libslirp 缓冲区错误漏洞 CVE-2020-29130 CNNVD-202011-1904 CNVD-2021-44715

4.0 AV AC AU C I A
发布: 2020-11-26
修订: 2023-11-07

libslirp是一款用于在虚拟机管理程序中管理虚拟网络服务的通用TCP-IP模拟器。 libslirp 4.3.1版本及之前版本存在缓冲区错误漏洞,该漏洞源于slirp.c有一个缓冲区overread,因为它尝试读取一定数量的头数据,即使超过了总包长度。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息