GNU C glibc ‘extend_buffers()’ 正则表达式处理拒绝服务漏洞 CVE-2013-0242 CNNVD-201301-612

5.0 AV AC AU C I A
发布: 2013-02-08
修订: 2017-08-29

glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 glibc 2.17及更早版本中的正则表达式匹配器中的extend_buffers函数中存在缓冲区溢出漏洞。基于上下文的攻击者可通过特制的多字节字符利用该漏洞导致拒绝服务(内存耗尽或崩溃)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息