漏洞信息详情
NetHack 缓冲区错误漏洞
漏洞简介
NetHack是一款角色扮演类单人游戏。
NetHack 3.6.4之前的3.6.x版本中存在缓冲区错误漏洞。远程攻击者可借助特制文件利用该漏洞上传自己的配置文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/NetHack/NetHack/commit/f4a840a48f4bcf11757b3d859e9d53cc9d5ef226
参考网址
来源:github.com
链接:https://github.com/NetHack/NetHack/commit/f4a840a48f4bcf11757b3d859e9d53cc9d5ef226
来源:MISC
链接:https://nethack.org/security/
来源:CONFIRM
链接:https://github.com/NetHack/NetHack/security/advisories/GHSA-3cm7-rgh5-9pq5
来源:bugs.debian.org
链接:https://bugs.debian.org/947005
来源:MISC
链接:https://github.com/NetHack/NetHack/commit/f001de79542b8c38b1f8e6d7eaefbbd28ab94b47
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/NetHack-buffer-overflow-via-Configuration-File-31258
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-19905
受影响实体
暂无
补丁
- NetHack 缓冲区错误漏洞的修复措施<!--2019-12-19-->
还没有评论,来说两句吧...