uClibc-ng 输入验证错误漏洞 CVE-2021-27419 CNNVD-202104-2187

7.5 AV AC AU C I A
发布: 2022-05-03
修订: 2024-11-21

uclibc-ng是一个应用系统。用于Linux的小型C库。 uClibc-ng 1.0.37 之前版本存在输入验证错误漏洞,该漏洞源于容易受到malloc-simple函数的整数包围。这种不正确的内存分配可能导致任意的内存分配,从而导致意外的行为,如崩溃或远程代码注入执行。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息