NASA TRICK 19.6.0 TCP Socket JSONVariableServerThread.cpp parse_request 栈溢出漏洞总结 漏洞概述 漏洞名称:NASA TRICK 19.6.0 TCP Socket JSONVariableServerThread.cpp parse_request 栈溢出 漏洞类型:栈溢出(Stack-based Overflow) 严重等级:Critical(严重) CVE 编号:CVE-2025-82478 CWE 编号:CWE-121(栈缓冲区溢出) 攻击方式:远程攻击,无需认证即可利用 利用难度:低(无需特殊技术细节,无已知利用代码) 影响:攻击者可通过向未知输入源发送恶意数据,导致栈上分配的缓冲区被覆盖,可能引发任意代码执行 影响范围 受影响组件:TCP Socket Handler 受影响函数: 受影响文件: 受影响版本:NASA TRICK 19.6.0 影响维度:机密性、完整性、可用性均受影响 修复方案 厂商响应:厂商在披露前已被联系,但未作出任何回应 利用代码:暂无已知利用代码(No exploit is available) 建议措施: 1. 关注 NASA TRICK 官方更新,等待厂商发布补丁 2. 限制对 TCP Socket 端口的访问,减少攻击面 3. 对 函数进行代码审计,检查栈缓冲区大小与输入长度校验 4. 部署 WAF 或网络层过滤,拦截异常长度的 JSON 请求 5. 监控相关日志,检测异常请求模式 POC/利用代码 页面中未包含 POC 代码或利用代码。