Link Grammar SEPARATE_WORD函数远程缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Link Grammar Parser是一款链语法分析器。 Link Grammar Parser包含的&quot;separate_word()&quot;函数存在边界错误,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 当传递超长字符到tokenize.c中的&quot;separate_word()&quot;函数时存在边界错误。通过特殊构建的语句传递给&quot;separate_sentence()&quot;函数,可导致基于堆栈的缓冲区溢出。 Link Grammar Link Grammar 4.1b AbiSource Community Link Grammar 4.2.4 目前没有解决方案提供: <a href="http://www.abisource.com/projects/link-grammar/" target="_blank">http://www.abisource.com/projects/link-grammar/</a> <a href="http://www.link.cs.cmu.edu/link/" target="_blank">http://www.link.cs.cmu.edu/link/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息