漏洞信息详情
YottaDB 安全漏洞
漏洞简介
YottaDB是美国YottaDB公司的一个实时数据库。
YottaDB r1.32 和 V7.0-000 之前版本存在安全漏洞,攻击者可以调用 $Extract 来强制保存缓冲区大小的有符号整数采用较大的负数,然后将其用作堆栈上发生的 memcpy 调用的长度,从而导致缓冲区溢出。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://gitlab.com/YottaDB/DB/YDB/-/issues/828
参考网址
来源:MISC
链接:http://tinco.pair.com/bhaskar/gtm/doc/articles/GTM_V7.0-002_Release_Notes.html
来源:MISC
链接:https://sourceforge.net/projects/fis-gtm/files/
来源:MISC
链接:https://gitlab.com/YottaDB/DB/YDB/-/issues/828
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2021-44493/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...