Các thuật toán tái lắp ráp trọng tải IKE phân mảnh với các giao thức phân mảnh Cisco chứa một lỗ hổng giới hạn kiểm tra, cho phép một bộ đệm heap để được tràn với dữ liệu kẻ tấn công kiểm soát. Một chuỗi các tải trọng với các thông số chọn lựa cẩn thận gây ra một đệm không đủ kích thước sẽ được phân bổ trong đống mà sau đó được tràn khi trọng tải đoạn được sao chép vào bộ đệm. Những kẻ tấn công có thể sử dụng lỗ hổng này để thực thi mã tùy ý trên các thiết bị bị ảnh hưởng. Lỗ hổng này ảnh hưởng đến IKE phiên bản 1 và 2, nhưng bài viết này sẽ tập trung vào chi tiết cụ thể liên quan đến phiên bản 2. cho phép một bộ đệm heap để được tràn với dữ liệu kẻ tấn công kiểm soát
đang được dịch, vui lòng đợi..
