Xmlsd ‘xmlsd_chardata()’函数缓冲区溢出漏洞

漏洞信息详情

Xmlsd ‘xmlsd_chardata()’函数缓冲区溢出漏洞

漏洞简介

Xmlsd早期版本至0.9.0版本中的xmlsd_chardata()函数中存在远程缓冲区溢出漏洞,该漏洞源于off-by-one错误。攻击者可利用该漏洞使受影响库的应用程序崩溃,也可在受影响应用程序上下文中运行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://opensource.conformal.com/wiki/xmlsd

参考网址

来源: BID

名称: 55069

链接:http://www.securityfocus.com/bid/55069

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享