关键信息 影响版本 GIGA WIFI Wave 2 - KM08-708H-v1.1 漏洞描述 在KM08-708H-v1.1的 程序中, 函数存在缓冲区溢出漏洞。该函数使用 函数复制字符串时未检查字符串长度,导致缓冲区溢出。 漏洞代码片段 漏洞原因 是一个指向 的指针,其中 , 是一个168字节的数组。 每个用户记录占用79个字节, 存储用户数量, 标记用户名数据的起始位置。 函数不检查目标缓冲区的剩余空间,如果 的长度超过 中的可用空间,将导致缓冲区溢出。 漏洞结果 缓冲区溢出导致程序崩溃或可能被利用执行任意代码。 POC(概念验证)