format string vulnerability
Всё по теме «format string vulnerability» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-6643: Stack Overflow в VPN ASUSTOR ADM
На прошлой неделе вытащил vpnupload.cgi из прошивки ASUSTOR ADM 5.1.2 через binwalk и загрузил в Ghidra. Хэндлер upload_wireguard парсит восемь полей WireGuard-конфига через sscanf("%s"), семь из них копируются в 300-байтовые стековые буферы без ограничения длины. checksec выдал ожидаемое: ни...- Сергей Попов
- Тема
- asustor adm уязвимость binary exploitation cve-2026-6643 format string vulnerability nas security уязвимости rop chain sscanf overflow sscanf overflow уязвимость stack buffer overflow пентест nas переполнение буфера vpn-клиент
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки