RustDesk 1.4.7 之前的版本中,BytesCodec 存在一个非受控的推测性内存分配漏洞。在身份验证之前,解码器会信任四字节帧头中编码的有效载荷长度,并在接收实际载荷之前预留相应大小的内存空间。攻击者可以构造特殊的帧头,请求高达 1,073,741,823 字节的容量分配,从而允许未经身份验证的攻击者通过建立并发 TCP 连接来耗尽内存资源,导致拒绝服务(DoS)。该修复措施将帧头触发的推测性预分配上限设定为 256 KiB。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No comments yet