Apache APR-util库多个整数溢出漏洞 CVE-2009-2412 CNNVD-200908-530

10.0 AV AC AU C I A
发布: 2009-08-06
修订: 2023-11-07

Apr-util是Apache所使用的Apache可移植运行时工具库。 Apr-util库的misc/apr_rmm.c文件中的apr_rmm_malloc()、apr_rmm_calloc()和apr_rmm_realloc()函数以及memory/unix/apr_pools.c文件中在对齐可重新分配内存块时存在整数溢出。如果远程攻击者向服务器提交了恶意请求的话,就可以触发这个溢出,导致链接到该库的应用崩溃或执行任意代码。

0%
暂无可用Exp或PoC
当前有47条受影响产品信息