漏洞信息详情
International Components for Unicode 缓冲区错误漏洞
漏洞简介
International Components for Unicode(ICU)是美国IBM公司和其他公司共同开发的一个为C/C++和Java编程语言提供了一整套操作Unicode数据的函数库,也是一个用于支持软件国际化的开源项目。
ICU 2017-02-13之前版本中存在基于堆的缓冲区溢出漏洞。攻击者可利用该漏洞造成拒绝服务(越边界写入)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://bugs.icu-project.org/trac/changeset/39671
参考网址
来源:MISC
链接:http://bugs.icu-project.org/trac/changeset/39671
来源:DEBIAN
链接:http://www.debian.org/security/2017/dsa-3830
来源:MISC
链接:https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html
来源:BID
链接:http://www.securityfocus.com/bid/97674
来源:MISC
链接:https://bugs.chromium.org/p/oss-fuzz/issues/detail?id=437
来源:GENTOO
链接:https://security.gentoo.org/glsa/201710-03
受影响实体
- Icu-Project International_components_for_unicode:58.2:~~~C%2fc%2b%2b~~<!--2000-1-1-->
补丁
- International Components for Unicode 缓冲区错误漏洞的修复措施<!--2017-4-18-->
还没有评论,来说两句吧...