漏洞信息详情
Martin Weismann lib3mf 资源管理错误漏洞
漏洞简介
Martin Weismann lib3mf是 Martin Weismann开源的一个应用软件。提供3MF读写功能,以及用于输入和输出数据的转换和验证工具。
3MF Consortium lib3mf 2.0.0 存在资源管理错误漏洞,攻击者可利用该漏洞提交恶意文件。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/3MFConsortium/lib3mf
参考网址
来源:MISC
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2020-1226
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/NPBS642OYVA6DUKK3HZHEINVWEDZSMEU/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/IHMMHD2EOMIVJ7EKZTJJMX4C7E6ZRWDL/
来源:DEBIAN
链接:https://www.debian.org/security/2021/dsa-4887
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/WDGGB65YBQL662M3MOBNNJJNRNURW4TG/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/lib3mf-use-after-free-via-NMR-COpcPackageReader-releaseZIP-35036
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-21772
来源:talosintelligence.com
链接:https://talosintelligence.com/vulnerability_reports/TALOS-2020-1226
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1194
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...