parsedmarc 11.0.1 版本之前,在解压缩 gzip 和 ZIP 附件时,会执行一次无上限的读取操作,且对解压缩后的输出大小没有设置限制。由于 parsedmarc 会自动处理接收到的 DMARC 报告邮件,且无需用户交互,因此未经认证的远程攻击者可以向被监控的邮箱发送一封经过精心构造的邮件,其中包含高压缩比的附件。这将导致 parsedmarc 进程按照解压缩后的数据大小分配内存,从而耗尽可用 RAM,引发内存耗尽问题。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| domainaware | parsedmarc | 0 ~ 11.0.1 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC暂无评论