漏洞信息详情
Gnu Multiple Precision Arithmetic Library 输入验证错误漏洞
漏洞简介
Gnu Multiple Precision Arithmetic Library(Gmp)是Gnu Project的一个任意精度算术的免费库。用于对有符号整数、有理数和浮点数进行运算。
GNU Multiple Precision Arithmetic Library (GMP) 6.2.1及之前版本存在安全漏洞,该漏洞源于mpz/inp_raw.c整数溢出和通过特制输入产生的缓冲区溢出,导致32位平台上的分段错误。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://gmplib.org/repo/gmp-6.2/rev/561a9c25298e
参考网址
来源:MISC
链接:https://bugs.debian.org/994405
来源:MISC
链接:https://gmplib.org/list-archives/gmp-bugs/2021-September/005077.html
来源:MISC
链接:https://gmplib.org/repo/gmp-6.2/rev/561a9c25298e
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-43618
受影响实体
暂无
补丁
- Gnu Multiple Precision Arithmetic Library 输入验证错误漏洞的修复措施<!--2021-11-15-->
还没有评论,来说两句吧...