PicoPhone是一款Internet电话聊天应用程序。 PicoPhone的日志记录函数存在缓冲区溢出,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。 PicoPhone默认包含日志记录功能,可让用户记录所有来电和消息,这个函数在存储数据到缓冲区时缺少充分的边界缓冲去检查,可导致缓冲区溢出,精心构建提交数据可能以进程权限在系统上执行任意指令。
PicoPhone是一款Internet电话聊天应用程序。 PicoPhone的日志记录函数存在缓冲区溢出,远程攻击者可以利用这个漏洞以进程权限在系统上执行任意指令。 PicoPhone默认包含日志记录功能,可让用户记录所有来电和消息,这个函数在存储数据到缓冲区时缺少充分的边界缓冲去检查,可导致缓冲区溢出,精心构建提交数据可能以进程权限在系统上执行任意指令。