dpkg 权限许可和访问控制漏洞 CVE-2014-8625 CNNVD-201411-453

6.8 AV AC AU C I A
发布: 2015-01-20
修订: 2017-09-08

dpkg是美国软件开发者伊恩-默多克(Ian Murdock)所研发的一款Debian软件包管理器。 dpkg 1.17.22之前版本的parsehelp.c文件中的‘parse_error_msg’函数存在格式化字符串漏洞。远程攻击者可借助‘package’或‘architecture’名称中的格式化字符串描述符利用该漏洞造成拒绝服务(崩溃)或执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息