[13870] 2019-03-15_WindowsDHCPServer远程代码执行漏洞分析

文档创建者:s7ckTeam
浏览次数:7
最后更新:2025-01-18
2019-03-15_WindowsDHCPServer远程代码执行漏洞分析 W i n d o w s   D H C P S e r v e r A D L a b   F r e e B u f   2 0 1 9 - 0 3 - 1 5   2 1 2 2 W i n d o w s   D H C P   S e r v e r C V E - 2 0 1 9 - 0 6 2 6 D H C P D H C P A D L a b   W i n d o w s   7 W i n d o w s   8 . 1 W i n d o w s   1 0 W i n d o w s   S e r v e r   2 0 0 8 W i n d o w s   S e r v e r   2 0 1 2 W i n d o w s   S e r v e r   2 0 1 6 W i n d o w s   S e r v e r   2 0 1 9   D H C P B O O T P D H C P I P 使 c l i e n t I P G a t e w a y D N S D H C P D H C P D H C P
D H C P O p t i o n O p t i o n T y p e L e n g t h D a t a T y p e 1 ~ 2 5 5 T y p e D H C P V e n d o r S p e c i f i c   T y p e = 4 3 O p t i o n D H C P O p t i o n   P r o c e s s M e s s a g e D H C P E x t r a c t O p t i o n s D H C P O p t i o n E x t r a c t O p t i o n s 1 v 7 D H C P 3 ( u n s i g n e d   i n t   ) ( v 5   +   1 6 ) + 1 6 L e n
E x t r a c t O p t i o n   v 6   =   ( u n s i g n e d _ _ i n t 6 4 ) & a 1 [ a 3   -   1 ] ; v 1 0 = a 1 + 2 4 0 ; O p t i o n f o r O p t i o n t y p e = 4 3 V e n d o r   S p e c i f i c   I n f o r m a t i o n v 1 0 v 6 P a r s e V e n d o r S p e c i f i c
P a r s e V e n d o r S p e c i f i c U n c o d e O p t i o n U n c o d e O p t i o n a 1 o p t i o n a 2 U n c o d e O p t i o n P O C   D H C P   D i s c o v e r y P O C P O C v e n d o r _ s p e c i f i c O p t i o n v e n d o r _ s p e c i f i c 1 O p t i o n L e n g t h 0 x 0 a D a t a 0 x 0 a v e n d o r _ s p e c i f i c 2 O p t i o n L e n g t h 0 x 0 f D a t a 0 x 0 a 1 D H C P D i s c o v e r y E x t r a c t O p t i o n s O p t i o n s v e n d o r _ s p e c i f i c O p t i o n P a r s e V e n d o r S p e c i f i c P O C v e n d o r _ s p e c i f i c 1 8 4 ~ 8 5 使 P a r s e V e n d o r S p e c i f i c
2 P a r s e V e n d o r S p e c i f i c U n c o d e O p t i o n a .   3 2 ~ 4 3 d o - w h i l e O p t i o n   L e n g t h v 1 3 P O C v e n d o r _ s p e c i f i c v e n d o r _ s p e c i f i c 1 v 1 3 v e n d o r _ s p e c i f i c 1 a 使 v 1 2 O p t i o n v e n d o r _ s p e c i f i c 2 4 3 w h i l e v e n d o r _ s p e c i f i c 2 d o - w h i l e b .   4 8 H e a p A l l o c v 1 3 = a c .   5 1 ~ 5 8 f o r v e n d o r _ s p e c i f i c D a t a v 1 v e n d o r _ s p e c i f i c 1 v 8 v 1 < v 8 5 5 m e m c p y v e n d o r _ s p e c i f i c 1 D a t a L e n g t h = a v 1 v e n d o r _ s p e c i f i c 2 v 8 v 1 < v 8 m e m c p y v e n d o r _ s p e c i f i c 2 D a t a L e n g t h = 0 x f a = 0 x 0 a + 0 x 0 f
  L e n g t h
  h t t p s : / / p o r t a l . m s r c . m i c r o s o f t . c o m / e n - U S / s e c u r i t y - g u i d a n c e / a d v i s o r y / C V E - 2 0 1 9 - 0 6 2 6 * A D L a b F r e e B u f . C O M

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则