heap-over-read

标签

Cards List
#heap-over-read

OpenBSD的PPP协议栈中存在一个存在27年的认证绕过漏洞

Lobsters Hottest · 2026-06-17 缓存

OpenBSD的PPP协议栈中存在一个存在27年的认证绕过漏洞,攻击者通过发送长度为零的用户名字段和密码字段,利用PAP处理器中缺失的边界检查,无需凭证即可获得完整的PPPoE访问权限。同样的代码还允许内核堆内存越界读取。

0 人收藏 0 人点赞
← 返回首页

提交意见反馈