GNU Grep 多个整数溢出漏洞 CVE-2012-5667 CNNVD-201212-348

4.4 AV AC AU C I A
发布: 2013-01-03
修订: 2023-11-07

Grep是软件开发者Jim Meyering所负责维护的一套用于Unix系统下的文本搜索工具。该工具能够使用正则表达式搜索文本,并只输出匹配(或者不匹配)的行或文本。 GNU Grep 2.11之前版本中存在多个整数溢出漏洞。通过含有较长的输入行可触发基于堆缓冲区溢出的向量,上下文相关的攻击者利用该漏洞执行任意代码。 GNU Grep 2.11之前版本中存在多个整数溢出漏洞。通过涉及较长输入行触发基于堆缓冲区溢出的向量,上下文相关的攻击者利用该漏洞执行任意代码。

0%
当前有5条漏洞利用/PoC
当前有18条受影响产品信息