
توثيق CVE-2024-28515، ثغرة تجاوز سعة المخزن المؤقت في CSAPP Lab3 (buflab-update.pl)، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات URL مصممة خصيصًا.
ثغرة تجاوز سعة المخزن المؤقت (Buffer Overflow) في CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx تسمح لمهاجم عن بُعد بتنفيذ كود تعسفي عبر مكوّن lab3 من csapp، lab3/buflab-update.pl.
أكمل CNVD التحقق من هذه الثغرة، ولكن لم يتم الإفصاح عنها علنًا نظرًا لعدم إصلاحها بعد.
تجاوز سعة المخزن المؤقت
CSAPP_Lab (مختبر CS:APP3e)
CSAPP Lab3 - 15-213، خريف 20xx (يوجد إصدار واحد فقط.)
lab3 of csapp,lab3/buflab-update.pl
إذا كان الخادم يوفّر lab3 من csapp_lab، يمكن للمهاجم الوصول إلى عنوان URL محدد لتنفيذ كود تعسفي.
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (جميع المكتشفين من جامعة Northwestern Polytechnical University)
بالنسبة إلى POC، راجع ملفًا آخر في نفس المجلد.