CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2014-07-23漏洞描述
lz4-ruby是一个ruby压缩应用。lz4-ruby Ruby Gem 'lz4.c'存在内存破坏漏洞,允许攻击者利用漏洞使应用程序崩溃或可执行任意代码。解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:https://github.com/komiya-atsushi/lz4-ruby/issues/9
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2014-04514 |
- 攻击路径 本地
- 攻击复杂度 N/A
- 权限要求 无
- 影响范围 N/A
- 用户交互 N/A
- 可用性 完全地
- 保密性 完全地
- 完整性 完全地
还没有评论,来说两句吧...