漏洞信息详情
Libxls 代码问题漏洞
漏洞简介
Libxls是Libxls个人开发者的一个基于C的用于从OLT格式的xls文件读取数据的代码库。
libxls 中存在代码问题漏洞,该漏洞源于产品 xls.c 文件中的xls_getWorkSheet函数存在错误。攻击者可通过特殊的XLS文件导致拒绝服务。以下产品及版本受到影响:libxls 1.6.2 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/libxls/libxls
参考网址
来源:MISC
链接:https://github.com/libxls/libxls/issues/94
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/5D7XXCVFYRRMI4ENXYSD3MZEBS6SMI7E/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/Y6XOTFEOCHYKZAFCB6H3KNIIFJ3UFV7V/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/SFOE4Z6T46LA47VXWUVET4ELXRZQ3BWB/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libxls-denial-of-service-via-xls-getWorkSheet-36958
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-27836
受影响实体
暂无
补丁
- Libxls 代码问题漏洞的修复措施<!--2021-11-3-->
还没有评论,来说两句吧...