Link Grammar解析器是基于连接语法的机器翻译工具。 Link Grammar的tokenize.c文件中separate_word()函数存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 如果用户向separate_sentence()函数传送了超长句子的话,超过61字节的单词就可以触发这个溢出,导致执行任意指令。
Link Grammar解析器是基于连接语法的机器翻译工具。 Link Grammar的tokenize.c文件中separate_word()函数存在栈溢出漏洞,远程攻击者可能利用此漏洞控制用户系统。 如果用户向separate_sentence()函数传送了超长句子的话,超过61字节的单词就可以触发这个溢出,导致执行任意指令。