漏洞信息详情
libcroco 资源管理错误漏洞
漏洞简介
libcroco是一个CSS2解析库。
libcroco 0.6.12版本中的cr-parser.c文件存在资源管理错误漏洞。该漏洞源于网络系统或产品对系统资源(如内存、磁盘空间、文件等)的管理不当。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/GNOME/libcroco
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2020/08/13/3
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00043.html
来源:MISC
链接:https://bugzilla.gnome.org/show_bug.cgi?id=782649
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42147/
来源:www.suse.com
链接:https://www.suse.com/support/update/announcement/2019/suse-su-20191468-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2019.2103/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libcroco-infinite-loop-via-cr-parser-parse-selector-core-29521
受影响实体
- Gnome Libcroco:0.6.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...