漏洞信息详情
libimobiledevice libplist 安全漏洞
漏洞简介
libimobiledevice是一个可让Linux支持连接iPhone、iPodTouch等iOS设备的软件协议库和工具。libplist是其中的一个以二进制或XML格式来处理Apple Property List格式的库。
libimobiledevice libplist 1.12版本中的base64.c文件中的‘base64encode’函数存在安全漏洞。本地攻击者可借助特制的plist文件利用该漏洞造成拒绝服务(越边界读取)
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
http://www.libimobiledevice.org/
参考网址
来源:github.com
链接:https://github.com/libimobiledevice/libplist/issues/100 来源:NSFOCUS 名称:36284 链接:http://www.nsfocus.net/vulndb/36284
受影响实体
- Libplist_project Libplist:1.12<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...