漏洞信息详情
md4c 安全漏洞
漏洞简介
md4c是一款基于C语言的Markdown(一种标记语言)解析器。
md4c 0.2.6之前版本中的md4c.c文件的‘md_build_attribute’函数存在安全漏洞。远程攻击者可借助特制的文件利用该漏洞造成拒绝服务(段错误和应用程序崩溃)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mity/md4c/commit/8fc692badce0cdee08b6385aa590280c64f19fb8
参考网址
来源:github.com
链接:https://github.com/mity/md4c/issues/42
受影响实体
- Md4c_project Md4c:0.2.6<!--2000-1-1-->
补丁
- md4c 安全漏洞的修复措施<!--2018-6-12-->
还没有评论,来说两句吧...