漏洞信息详情
Unicode International组件缓冲区溢出漏洞
- CNNVD编号:CNNVD-201112-164
- 危害等级: 高危
- CVE编号:
CVE-2011-4599
- 漏洞类型:
缓冲区错误
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2019-09-17
- 厂 商:
icu-project - 漏洞来源:
falken -
漏洞简介
Unicode国际组件(ICU)是一个C/C++和Java函数库,可为软件应用提供Unicode和全球化支持。
Unicode 49.1之前版本的International组件内的common/uloc.c中的the _canonicalize函数中存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞在受影响库的应用程序上下文中执行任意代码,攻击失败可能导致拒绝服务。
参考网址
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10884724
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10884724
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2845/
来源:www.ibm.com
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END