CVE编号
CVE-2019-16787利用情况
暂无补丁情况
N/A披露时间
2019-12-21漏洞描述
在3.6.0和3.6.3之间的NatHack中,从NetHack配置文件(通常名为.nethackrc)中读取很长的行时,存在缓冲区溢出问题。此漏洞影响安装了NetHack suid / sgid的系统以及允许用户上载自己的配置文件的共享系统。敦促所有用户尽快升级到NetHack 3.6.4。解决建议
厂商已发布相关漏洞补丁链接,请及时更新:https://github.com/NetHack/NetHack/security/advisories/GHSA-3cm7-rgh5-9pq5
参考链接 |
---|
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | cwi | nethack | * |
From (including) 3.6.0 |
Up to (including) 3.6.3 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...