安全研究

安全漏洞
bwoodsend rockhopper缓冲区溢出漏洞(CVE-2022-4969)

发布日期:2024-05-27
更新日期:2024-09-12

受影响系统:
bwoodsend rockhopper <= 0.1.2
描述:
CVE(CAN) ID: CVE-2022-4969

rockhopper是bwoodsend个人开发者的一个不规则数组类:包含长度不匹配的行的2D NumPy数组。
rockhopper 0.1.2及之前版本存在缓冲区溢出漏洞,该漏洞源于组件Binary Parser的文件rockhopper/src/raged_array.c,攻击者可利用该漏洞进行拒绝服务攻击。

<**>

建议:
厂商补丁:

bwoodsend
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://github.com/bwoodsend/rockhopper/commit/1a15fad5e06ae693eb9b8908363d2c8ef455104e

浏览次数:204
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障