安全研究

安全漏洞
Vixie Cron基于堆的缓冲区下溢漏洞(CVE-2024-43688)

发布日期:2024-08-20
更新日期:2024-11-26

受影响系统:
VIxie Cron < 9cc8ab1
描述:
CVE(CAN) ID: CVE-2024-43688

Vixie Cron是一款用于执行计划任务的守护进程。
Vixie Cron 9cc8ab1之前版本(用于OpenBSD 7.4和7.5)存在基于堆的缓冲区下溢和内存损坏漏洞。

<**>

建议:
厂商补丁:

VIxie
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://github.com/vixie/cron/commit/9cc8ab1087bb9ab861dd5595c41200683c9f6712

浏览次数:442
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障