Python 'stringobject.c'多个远程缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID:28749 CVE ID: CVE-2008-1887 Python是一款开放源代码的脚本编程语言。 Python存在缓冲区溢出,允许上下文独立的攻击者向 PyString_FromStringAndSiz函数提交负大小的值触发。当assert()禁用时会分配过小的内存而触发缓冲区溢出。 0 Python 2.5.2及之前版本 厂商解决方案 用户可参考如下厂商提供的安全公告获得补丁信息: http://bugs.python.org/issue2587

0%
暂无可用Exp或PoC
当前有0条受影响产品信息