cgminer/sgminer/BFGMiner 基于堆栈的缓冲区溢出漏洞 CVE-2014-4501 CNNVD-201407-571

10.0 AV AC AU C I A
发布: 2014-07-23
修订: 2014-07-23

sgminer、cgminer和BFGMiner都是比特币挖矿软件。 cgminer、sgminer及BFGMiner中存在基于堆栈的缓冲区溢出漏洞,该漏洞源于util.c文件中的‘extract_sockaddr’和‘parse_reconnect’函数没有充分过滤client.reconnect层消息中的URL。以下版本受到影响:sgminer 4.2.1及之前版本,cgminer 4.3.4及之前版本和BFGMiner 3.2.9及之前版本。目前尚无关于此漏洞的更详细信息。请随时关注CNNVD网站或厂商公告。

0%
暂无可用Exp或PoC
当前有22条受影响产品信息