安全研究

安全漏洞
Google Tink拒绝服务漏洞(CVE-2024-4420)

发布日期:2024-05-21
更新日期:2024-09-26

受影响系统:
Google Tink < 2.1.3
描述:
CVE(CAN) ID: CVE-2024-4420

Google Tink是美国谷歌(Google)公司的一个多语言跨平台的提供加密API的一个开发库。
Google Tink 2.1.3 之前版本存在拒绝服务漏洞,该漏洞源于crypto tink JsonKeysetReader,攻击者可利用该漏洞导致系统拒绝服务。

<**>

建议:
厂商补丁:

Google
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.google.com

浏览次数:631
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障