漏洞信息详情
mruby 缓冲区错误漏洞
漏洞简介
mruby是一款Ruby语言的轻量级实现。
mruby 存在缓冲区错误漏洞,该漏洞源于在 mruby 3.2之前的版本中读取超时。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://huntr.dev/bounties/5b908ac7-d8f1-4fcd-9355-85df565f7580
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/5b908ac7-d8f1-4fcd-9355-85df565f7580
来源:MISC
链接:https://github.com/mruby/mruby/commit/ff3a5ebed6ffbe3e70481531cfb969b497aa73ad
受影响实体
暂无
补丁
- mruby 缓冲区错误漏洞的修复措施<!--2022-2-17-->
还没有评论,来说两句吧...