file 缓冲区错误漏洞 CVE-2019-8904 CNNVD-201902-711

6.8 AV AC AU C I A
发布: 2019-02-18
修订: 2019-03-26

file是一套使用在类Unix中的、用于查看文件信息的命令行工具。 file 5.35版本中的libmagic.a静态链接库的readelf.c文件的do_bid_note存在基于栈的缓冲区越界读取漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

0%
当前有1条漏洞利用/PoC
当前有4条受影响产品信息