RIOT 缓冲区错误漏洞 CVE-2017-8289 CNNVD-201704-1441

7.5 AV AC AU C I A
发布: 2017-04-27
修订: 2017-05-10

RIOT是一款图像优化工具,它能够缩小并优化图像文件的文件大小。 RIOT 2017-04-25之前的版本中的sys/net/network_layer/ipv6/addr/ipv6_addr_from_str.c文件的‘ipv6_addr_from_str’函数存在基于栈的缓冲区溢出漏洞。本地攻击者可借助畸形的IPv6地址利用该漏洞造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息