漏洞信息详情
mruby 安全漏洞
漏洞简介
mruby是一款Ruby语言的轻量级实现。
GitHub repository mruby/mruby 3.2之前版本存在安全漏洞,该漏洞源于mruby/mruby中的mrb_vm_exec存在堆缓冲区溢出。攻击者利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/mruby/mruby/commit/b1d0296a937fe278239bdfac840a3fd0e93b3ee9
参考网址
来源:CONFIRM
链接:https://huntr.dev/bounties/f918376e-b488-4113-963d-ffe8716e4189
来源:MISC
链接:https://github.com/mruby/mruby/commit/b1d0296a937fe278239bdfac840a3fd0e93b3ee9
受影响实体
暂无
补丁
- mruby 安全漏洞的修复措施<!--2022-4-10-->
还没有评论,来说两句吧...