Mcrypt 基于栈的缓冲区溢出漏洞 CVE-2012-4409 CNNVD-201209-290

6.8 AV AC AU C I A
发布: 2012-11-21
修订: 2013-04-02

Mcrypt是一款unix下的文件加密程序。 Mcrypt 2.6.8版本和早期版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于应用程序对用户提的数据在复制到大小不足的缓冲区之前未经正确的边界值校验。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务状态。

0%
当前有6条漏洞利用/PoC
当前有5条受影响产品信息