OCaml(Objective Caml)是法国国家信息与自动化研究所(INRIA)负责维护的一个Caml函数式编程语言的主要实现,也是一个开源项目。 OCaml 4.06.0版本中的标准库的byterun/bigarray.c文件的‘caml_ba_deserialize’函数存在整数溢出漏洞。远程攻击者可借助特制的对象利用该漏洞造成拒绝服务(内存损坏)或执行任意代码。
OCaml(Objective Caml)是法国国家信息与自动化研究所(INRIA)负责维护的一个Caml函数式编程语言的主要实现,也是一个开源项目。 OCaml 4.06.0版本中的标准库的byterun/bigarray.c文件的‘caml_ba_deserialize’函数存在整数溢出漏洞。远程攻击者可借助特制的对象利用该漏洞造成拒绝服务(内存损坏)或执行任意代码。