漏洞信息详情
cpp-peglib 缓冲区错误漏洞
漏洞简介
yhirose cpp-peglib是yhirose开源的一个应用软件。一个仅限标头的PEG(解析表达式文法)库。
cpp-peglib v0.1.12版本及之前版本存在安全漏洞,该漏洞源于peglib.h中的peg::resolve转义序列()有一个基于堆的缓冲区超读。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/yhirose/cpp-peglib/commit/b3b29ce8f3acf3a32733d930105a17d7b0ba347e
参考网址
来源:MISC
链接:https://github.com/yhirose/cpp-peglib/commit/b3b29ce8f3acf3a32733d930105a17d7b0ba347e
来源:MISC
链接:https://github.com/yhirose/cpp-peglib/issues/122
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-23915
受影响实体
暂无
补丁
- cpp-peglib 缓冲区错误漏洞的修复措施<!--2021-4-21-->
还没有评论,来说两句吧...