漏洞信息详情
Crypto++ 资源管理错误漏洞
漏洞简介
Crypto++(又名cryptopp)是一个免费的C++类库。
Crypto++ 5.6.4版本中存在安全漏洞,该漏洞源于错误的使用‘_malloca’和‘_freea’函数。攻击者可利用该漏洞造成拒绝服务(Windows平台的内存损坏)
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/weidai11/cryptopp/commit/31e776d4e7aaaa9e6171cf34f7eb0dc5e0a57610
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/23/5
来源:BID
链接:http://www.securityfocus.com/bid/93164
来源:github.com
链接:https://github.com/weidai11/cryptopp/issues/302
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/09/23/9
来源:www.cryptopp.com
链接:https://www.cryptopp.com/release565.html
受影响实体
- Cryptopp Crypto%2b%2b:5.6.4<!--2000-1-1-->
补丁
- Crypto++ 拒绝服务漏洞的修复措施<!--2016-9-28-->
还没有评论,来说两句吧...