Arm Whois 3.11 Buffer Overflow via ASLR Bypass 漏洞概述 Arm Whois 3.11 存在一个缓冲区溢出漏洞,允许本地攻击者通过覆盖结构化异常处理程序来执行任意代码。攻击者可以创建一个恶意输入文件,使用 672 字节的偏移量覆盖 nSEH 和 SEH 指针,从而实现通过异常处理程序劫持的代码执行。 影响范围 受影响产品: Arm Whois <= 3.11 严重性: 高 发布日期: 2026年6月1日 CVE: CVE-2018-25432 CWE: CWE-120 缓冲区复制未检查输入大小(经典缓冲区溢出) CVSS: 8.6 CVSS v4 向量: CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N 修复方案 参考链接: - ExploitDB: ExploitDB-45907 - 官方产品主页: Official Product Homepage - 产品参考: Product Reference POC代码