libslirp 安全漏洞 CVE-2020-29129 CNNVD-202011-1908 CNVD-2021-44714

4.0 AV AC AU C I A
发布: 2020-11-26
修订: 2024-11-21

libslirp是一款用于在虚拟机管理程序中管理虚拟网络服务的通用TCP-IP模拟器。 libslirp 4.3.1 版本及之前版本存在安全漏洞,该漏洞源于ncsi.c有一个缓冲区overread,因为它试图读取一定数量的头数据,即使这超过了总包长度。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息