Teledyne DALSA Sherlock 缓冲区错误漏洞 CVE-2018-17930 CNNVD-201811-636

10.0 AV AC AU C I A
发布: 2018-11-28
修订: 2023-11-07

Teledyne DALSA Sherlock是加拿大Teledyne DALSA公司的一款机器视觉系统软件。该软件具有脚本工具、分析工具、校准工具、测量工具和颜色工具等功能组件。 Teledyne DALSA Sherlock 7.2.7.4及之前版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于程序没有正确的对用户提交的输入执行边界检测,导致复制数据的大小超过的被分配缓冲区的空间。攻击者可利用该漏洞在受影响应用程序的上下文中执行任意代码或造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息