漏洞信息详情
fltk crate for Rust 缓冲区错误漏洞
漏洞简介
fltk crate for Rust是一个跨平台的轻量级图形用户界面库。可以静态链接到生产小型的,独立的和快速的GUI应用程序。
fltk crate before 0.15.3 for Rust 存在安全漏洞,该漏洞源于pixmap构造函数缺乏pixmap输入验证,所以存在读取越界。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://rustsec.org/advisories/RUSTSEC-2021-0038.html
参考网址
来源:MISC
链接:https://rustsec.org/advisories/RUSTSEC-2021-0038.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-28308
受影响实体
暂无
补丁
- fltk crate for Rust 缓冲区错误漏洞的修复措施<!--2021-3-12-->
还没有评论,来说两句吧...