Losant Arduino MQTT Client 缓冲区错误漏洞 CVE-2018-17614 CNNVD-201811-335

5.8 AV AC AU C I A
发布: 2018-11-13
修订: 2019-10-09

Losant Arduino MQTT Client是一个开源的兼容Arduino的C++库。 Losant Arduino MQTT Client V2.7之前版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有正确的验证用户提交输入的长度,导致复制数据的大小超过了基于栈的固定长度缓冲区空间。远程攻击者可利用该漏洞在当前进程的上下文中执行代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息