漏洞信息详情
Cygwin 输入验证错误漏洞
漏洞简介
Cygwin是一个应用软件。提供实质性POSIX API功能的DLL。
Cygwin Git 存在输入验证错误漏洞,该漏洞源于一个包含符号链接和文件名中带有反斜杠字符的文件的特殊设计的存储库可能会导致刚签出的代码被执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/me-and/Cygwin-Git/security/advisories/GHSA-rmp3-wq55-f557
参考网址
来源:MISC
链接:https://github.com/me-and/Cygwin-Git/blob/main/check-backslash-safety.patch
来源:MISC
链接:https://lore.kernel.org/git/CA+kUOa=juEdBMVr_gyTKjz7PkPt2DZHkXQyzcQmAWCsEHC_ssw@mail.gmail.com/T/#u
来源:MISC
链接:https://cygwin.com/pipermail/cygwin-announce/2021-April/010018.html
来源:CONFIRM
链接:https://github.com/me-and/Cygwin-Git/security/advisories/GHSA-rmp3-wq55-f557
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-29468
受影响实体
暂无
补丁
- Cygwin 输入验证错误漏洞的修复措施<!--2021-4-29-->
还没有评论,来说两句吧...