漏洞信息详情
IBM International Components for Unicode 资源管理错误漏洞
漏洞简介
IBM International Components for Unicode(ICU)是美国IBM公司的一个为C/C++和Java编程语言提供了一整套操作Unicode数据的函数库,也是一个用于支持软件国际化的开源项目。
Unicode的国际组件(ICU-20850)存在安全漏洞,该漏洞源于在文件工具pkgdata pkgdata.cpp的pkg createWithAssemblyCode函数中包含一个使用后免费错误。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://unicode-org.atlassian.net/browse/ICU-20850
参考网址
来源:MISC
链接:https://github.com/unicode-org/icu/pull/886
来源:DEBIAN
链接:https://www.debian.org/security/2021/dsa-5014
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/10/msg00008.html
来源:MISC
链接:https://unicode-org.atlassian.net/browse/ICU-20850
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3695
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/ICU-reuse-after-free-via-pkg-createWithAssemblyCode-36634
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3378
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021112918
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-21913
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164793/Ubuntu-Security-Notice-USN-5133-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.4009
受影响实体
暂无
补丁
- IBM International Components for Unicode 资源管理错误漏洞的修复措施<!--2021-9-20-->
还没有评论,来说两句吧...