An issue was discovered in mruby... CVE-2018-12248 CNNVD-201806-739

5.0 AV AC AU C I A
发布: 2018-06-12
修订: 2019-10-03

mruby是一个Ruby语言的轻量级实现。 mruby 1.4.1版本中存在堆缓冲区溢出漏洞,该漏洞源于在大量参数传递到fiber时,mrbgems/mruby-fiber/src/fiber.c文件没有扩展栈的空间。攻击者可利用该漏洞造成越界读取。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息