Mcrypt是一款unix下的文件加密程序。 Mcrypt 2.6.8版本和早期版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于应用程序对用户提的数据在复制到大小不足的缓冲区之前未经正确的边界值校验。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务状态。
Mcrypt是一款unix下的文件加密程序。 Mcrypt 2.6.8版本和早期版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于应用程序对用户提的数据在复制到大小不足的缓冲区之前未经正确的边界值校验。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务状态。