
Documentation de CVE-2024-28515, une vulnérabilité de débordement de tampon dans CSAPP Lab3 (buflab-update.pl), permettant l'exécution de code à distance via des requêtes URL spécialement conçues.
Vulnérabilité de débordement de tampon dans CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx permet à un attaquant distant d'exécuter du code arbitraire via le composant lab3 de csapp,lab3/buflab-update.pl.
Le CNVD a achevé la vérification de cette vulnérabilité, mais celle-ci n'a pas été divulguée publiquement car elle n'a pas été corrigée.
Débordement de tampon
CSAPP_Lab (Lab of CS:APP3e)
CSAPP Lab3 - 15-213, Fall 20xx (Il n'existe qu'une seule version.)
lab3 of csapp,lab3/buflab-update.pl
Si le serveur déploie lab3 de csapp_lab, un attaquant peut accéder à une URL spécifique pour exécuter du code arbitraire.
Yuchao He, Yijie Xun, Jiajia Liu, Yuwei Yang, Bomin Mao, Hongzhi Guo (tous découvreurs de l'Université Polytechnique du Nord-Ouest)
Pour la POC, référez-vous à un autre fichier dans le même dossier.