漏洞信息详情
Matrix libm 缓冲区错误漏洞
漏洞简介
Matrix libolm是一个加密库。
Matrix libm 存在安全漏洞,该漏洞源于在3.2.3之前版本的Matrix libm允许一个恶意的Matrix主服务器崩溃一个客户端(当它试图从主服务器检索一个Olm加密的房间密钥备份),因为Olm pk解密有一个基于堆栈的缓冲区溢出。攻击者可利用该漏洞远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://matrix.org/blog/2021/06/14/adventures-in-fuzzing-libolm
参考网址
来源:MISC
链接:https://gitlab.matrix.org/matrix-org/olm/-/releases/3.2.3
来源:MISC
链接:https://matrix.org/blog/2021/06/14/adventures-in-fuzzing-libolm
来源:MISC
链接:https://gitlab.matrix.org/matrix-org/olm/-/commit/ccc0d122ee1b4d5e5ca4ec1432086be17d5f901b
受影响实体
暂无
补丁
- Matrix libm 缓冲区错误漏洞的修复措施<!--2021-6-16-->
还没有评论,来说两句吧...