Secure Internet Live Conferencing (SILC) Toolkit 1.1.9之前版本的silcd中的内部HTTP服务器里的lib/silchttp/silchttpserver.c中的silc_http_server_parse函数允许远程攻击者借助一个特制的内容-长度头,重写栈分配和可能执行任意代码。该漏洞与对\\%lu格式化字符串的不正确使用有关。
Secure Internet Live Conferencing (SILC) Toolkit 1.1.9之前版本的silcd中的内部HTTP服务器里的lib/silchttp/silchttpserver.c中的silc_http_server_parse函数允许远程攻击者借助一个特制的内容-长度头,重写栈分配和可能执行任意代码。该漏洞与对\\%lu格式化字符串的不正确使用有关。