CSAPP_Lab CSAPP Lab3 15-213 Fall 20xx 中的缓冲区溢出漏洞允许远程攻击者通过 csapp 的 lab3 中的 lab3/buflab-update.pl 组件执行任意代码。
CNVD 已完成对此漏洞的验证,但由于该漏洞尚未修复,因此尚未公开披露。
缓冲区溢出
CSAPP_Lab (Lab of CS:APP3e)
CSAPP Lab3 - 15-213, Fall 20xx(仅有一个版本)
csapp 的 lab3,lab3/buflab-update.pl
如果服务器部署了 csapp_lab 的 lab3,攻击者可以访问特定 URL 来执行任意代码。
何玉超、荀毅杰、刘佳佳、杨雨薇、毛伯民、郭宏志(所有发现者均来自西北工业大学)
关于 POC,请参考同一文件夹中的另一个文件。