re2c 缓冲区错误漏洞 CVE-2020-11958 CNNVD-202004-1783

6.8 AV AC AU C I A
发布: 2020-04-21
修订: 2024-11-21

re2c是一款开源的C语言和C++语言生成器。 re2c 1.3版本中的Scanner.cc文件的‘Scanner :: fill’函数存在缓冲区错误漏洞,该漏洞源于程序没有正确进行边界检查。远程攻击者可借助特制文件利用该漏洞在系统上执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息