The caml_ba_deserialize function in... CVE-2018-9838 CNNVD-201804-236

7.5 AV AC AU C I A
发布: 2018-04-06
修订: 2020-07-27

OCaml(Objective Caml)是法国国家信息与自动化研究所(INRIA)负责维护的一个Caml函数式编程语言的主要实现,也是一个开源项目。 OCaml 4.06.0版本中的标准库的byterun/bigarray.c文件的‘caml_ba_deserialize’函数存在整数溢出漏洞。远程攻击者可借助特制的对象利用该漏洞造成拒绝服务(内存损坏)或执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息