GPGME 基于堆的缓冲区溢出漏洞

漏洞信息详情

GPGME 基于堆的缓冲区溢出漏洞

漏洞简介

GPGME(GnuPG Made Easy)是一个用于访问GnuPG应用程序的库,它提供了用于加密、解密和签名验证等高级别加密API。

GPGME 1.5.1之前版本的engine-gpgsm.c和engine-uiserver.c脚本中的‘status_handler’函数中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务(崩溃),或执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.gnupg.org/download/index.html#gpgme

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享