pkgconf 缓冲区错误漏洞 CVE-2018-1000221 CNNVD-201808-594

7.5 AV AC AU C I A
发布: 2018-08-20
修订: 2018-10-15

pkgconf是一款为开发框架配置编译器的应用程序。 pkgconf 1.5.0版本至1.5.2版本的‘dequote()’函数中存在缓冲区溢出漏洞。攻击者可借助特制的.pc文件利用该漏洞执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息