Ruby BigDecimal类bigdecimal.c... CVE-2011-0188 CNNVD-201103-298

6.8 AV AC AU C I A
发布: 2011-03-23
修订: 2011-08-24

Apple Mac OS X是美国苹果(Apple)公司为Mac计算机所开发的一套专用操作系统。 在Apple Mac OS X 10.6.7之前版本以及其他平台上使用的Ruby 1.9.2-p136及之前版本的BigDecimal类中的bigdecimal.c的VpMemAlloc函数没有正确分配内存。上下文攻击者可以借助与64位处理中超大BigDecimal值的创建有关的向量,执行任意代码或者导致拒绝服务(应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息