CVE编号
CVE-2019-19918利用情况
暂无补丁情况
官方补丁披露时间
2019-12-21漏洞描述
Lout是一个批处理文档格式化程序。Lout 3.40版本,在z02.c的srcnext()函数中存在堆缓冲区溢出漏洞,成功利用后可导致数据破坏、崩溃或代码执行。解决建议
目前厂商尚未提供相关漏洞补丁,请关注厂商主页随时更新:https://github.com/thektulu/lout
参考链接 |
|
---|---|
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00068.html | |
http://lists.opensuse.org/opensuse-security-announce/2020-10/msg00069.html | |
http://lists.opensuse.org/opensuse-security-announce/2020-11/msg00010.html | |
http://lists.opensuse.org/opensuse-security-announce/2020-11/msg00011.html | |
https://lists.fedoraproject.org/archives/list/[email protected]... | |
https://lists.fedoraproject.org/archives/list/[email protected]... | |
https://lists.fedoraproject.org/archives/list/[email protected]... | |
https://lists.gnu.org/archive/html/lout-users/2019-12/msg00001.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | lout_project | lout | 3.40 | - | |||||
运行在以下环境 | |||||||||
系统 | debian_10 | lout | * |
Up to (excluding) 3.39-3 |
|||||
运行在以下环境 | |||||||||
系统 | debian_9 | lout | * |
Up to (excluding) 3.39-3 |
|||||
运行在以下环境 | |||||||||
系统 | debian_sid | lout | * |
Up to (excluding) 3.39-3 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_31 | lout | * |
Up to (excluding) 3.40-18.fc31 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_32 | lout | * |
Up to (excluding) 3.40-18.fc32 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_33 | lout | * |
Up to (excluding) 3.40-18.fc33 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_6 | lout | * |
Up to (excluding) 3.40-18.el6 |
|||||
运行在以下环境 | |||||||||
系统 | fedora_EPEL_7 | lout | * |
Up to (excluding) 3.40-18.el7 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.1 | lout | * |
Up to (excluding) 3.40-lp151.2.3.1 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_Leap_15.2 | lout | * |
Up to (excluding) 3.40-lp152.3.3.1 |
|||||
- 攻击路径 本地
- 攻击复杂度 复杂
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 无影响
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 100
还没有评论,来说两句吧...