Mcrypt 基于栈的缓冲区溢出漏洞 CVE-2012-4527 CNNVD-201210-468

6.8 AV AC AU C I A
发布: 2012-11-21
修订: 2023-11-07

Mcrypt是一款unix下的文件加密程序。 Mcrypt 2.6.8和早期版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于应用程序对用户提供的数据在复制到不充分大小的缓冲区之前没有进行边界值校验。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务状态。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息