漏洞信息详情
Jshish 缓冲区错误漏洞
漏洞简介
Jshish是一个带有内置 websocket-server、sqlite 和C扩展性的javascript-ish解释器。
Jshish 存在缓冲区错误漏洞,该漏洞源于产品的 jsi_evalcode_sub 函数未能正确验证数据边界,攻击者可通过特殊的参数导致目标拒绝服务。以下产品及版本受到影响:jshish 3.0.18 之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pcmacdon/jsish
参考网址
来源:MISC
链接:https://github.com/pcmacdon/jsish/issues/16
受影响实体
暂无
补丁
- Jshish 缓冲区错误漏洞的修复措施<!--2021-7-13-->
还没有评论,来说两句吧...