Mozilla Network Security Services 缓冲区错误漏洞 CVE-2017-11698 CNNVD-201707-1385

4.6 AV AC AU C I A
发布: 2017-12-27
修订: 2020-03-16

Mozilla Network Security Services(NSS)是美国Mozilla基金会开发的一个函数库(网络安全服务库),它可跨平台提供SSL、S/MIME和其他Internet安全标准支持。 Mozilla NSS中的lib/dbm/src/h_page.c文件的‘the __get_page’函数存在基于堆的缓冲区溢出漏洞。攻击者可借助特制的cert8.db文件利用该漏洞在当前用户的上下文中执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息