漏洞信息详情
Mz Automation libIEC61850 数字错误漏洞
漏洞简介
Mz Automation Libiec61850是Mz Automation公司的一个IEC 61850协议的开源库。
libIEC61850 1.4.3之前版本存在数字错误漏洞,该漏洞源于COTP消息长度字段值< 4的消息时,将发生整数下溢,导致堆缓冲区溢出。这可能导致应用程序崩溃,或者在某些平台上甚至导致远程代码的执行。如果您的应用程序是在开放网络中使用的,或者网络中存在不受信任的节点,那么强烈建议应用补丁。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mz-automation/libiec61850/security/advisories/GHSA-pq77-fmf7-hjw8
参考网址
来源:MISC
链接:https://github.com/mz-automation/libiec61850/issues/250
来源:CONFIRM
链接:https://github.com/mz-automation/libiec61850/security/advisories/GHSA-pq77-fmf7-hjw8
来源:MISC
链接:https://github.com/mz-automation/libiec61850/commit/033ab5b6488250c8c3b838f25a7cbc3e099230bb
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-15158
受影响实体
暂无
补丁
- libIEC61850 安全漏洞的修复措施<!--2020-8-26-->
还没有评论,来说两句吧...