漏洞信息详情
lwip 缓冲区错误漏洞
漏洞简介
lwip是一个开源的TCP/IP协议栈实现。
icmp6 存在缓冲区错误漏洞,该漏洞源于Free Software Foundation lwIP版本git head的icmp6_send_response_with_addrs_and_netif() 函数,允许攻击者利用该漏洞通过一个制作好的ICMPv6数据包访问敏感信息。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://savannah.nongnu.org/bugs/index.php?58553
参考网址
来源:MISC
链接:https://savannah.nongnu.org/bugs/index.php?58553
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-22283
受影响实体
暂无
补丁
- lwip 缓冲区错误漏洞的修复措施<!--2021-7-22-->
还没有评论,来说两句吧...