漏洞信息详情
iucode-tool 缓冲区错误漏洞
漏洞简介
iucode-tool是一套用于操作英特尔注册的i686和X86-64系统处理器的微码工具。
iucode-tool 1.4版本至2.1版本中的-tr loader存在基于堆的缓冲区溢出漏洞,该漏洞源于程序没有正确的对用户提交的数据执行边界检测,导致复制数据的大小超过分配的内存空间。攻击者可利用该漏洞在受影响的应用程序上下文中执行任意代码或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gitlab.com/iucode-tool/iucode-tool/issues/3
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95432
来源:gitlab.com
链接:https://gitlab.com/iucode-tool/iucode-tool/issues/3
来源:security-tracker.debian.org
链接:https://security-tracker.debian.org/tracker/CVE-2017-0357
受影响实体
- Debian Debian_linux:9.0<!--2000-1-1-->
补丁
- iucode-tool 缓冲区错误漏洞的修复措施<!--2017-1-17-->
还没有评论,来说两句吧...