Lynx是一个基于文本的WWW浏览器。它不能够显示图像或Java句柄,所以执行速度非常快。 Lynx 2.8.8dev.1至2.8.8dev.4版本中的WWW/Library/Implementation/HTParse.c中的convert_to_idna函数存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助在域名中包含a\\%(百分比)字符的畸形URL导致拒绝服务(应用程序崩溃)或可能执行任意代码。
Lynx是一个基于文本的WWW浏览器。它不能够显示图像或Java句柄,所以执行速度非常快。 Lynx 2.8.8dev.1至2.8.8dev.4版本中的WWW/Library/Implementation/HTParse.c中的convert_to_idna函数存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助在域名中包含a\\%(百分比)字符的畸形URL导致拒绝服务(应用程序崩溃)或可能执行任意代码。