中用于处理 PEAP 请求数据包响应的代码位于 函数。该函数会将最长为 16384 字节的完整 TLS 记录直接复制到全局固定大小的缓冲区 中,但并未检查缓冲区的可用空间,也未实现出站 PEAP 分片机制。因此,当 进程连接到一个要求进行 PEAP 认证服务器时,可能导致 数组之后的全局静态数据被破坏,从而最有可能引发异常行为或进程崩溃。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| PPP Project | ppp | ≤ 2.5.0 |
affected |
2.5.4 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| PPP Project | ppp | 0 ~ 2.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论