MikroTik RouterOS 在 7.23.4(长期支持版本)之前以及 7.24.2(稳定版本)之前,其 二进制文件中的 TFTP RRQ 构建函数存在一个基于栈的缓冲区溢出漏洞。经过认证的用户可以通过向 命令提供长度大于等于 507 字节的 URL 路径,导致 工作进程崩溃;首次超出 528 字节缓冲区范围的写入发生在输入长度为 505 字节时。攻击者可以通过发送包含构造的 URL 路径的 fetch 命令来触发该溢出,导致一条无界定的 指令在确定性的偏移处覆盖保存的寄存器,从而使进程崩溃。此漏洞的利用不需
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet