Unicode International组件缓冲区溢出漏洞

漏洞信息详情

Unicode International组件缓冲区溢出漏洞

漏洞简介

Unicode国际组件(ICU)是一个C/C++和Java函数库,可为软件应用提供Unicode和全球化支持。

Unicode 49.1之前版本的International组件内的common/uloc.c中的the _canonicalize函数中存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞在受影响库的应用程序上下文中执行任意代码,攻击失败可能导致拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.ubuntu.com/usn/usn-1348-1/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享