安全研究

安全漏洞
yasm空指针解引用漏洞(CVE-2024-22653)

发布日期:2025-05-29
更新日期:2025-08-07

受影响系统:
Yasm Yasm commit 9defefae
描述:
CVE(CAN) ID: CVE-2024-22653

yasm是一个用于Intel x86架构的汇编器和反汇编器。
yasm commit 9defefae版本中section.c的yasm_section_bcs_append函数存在空指针解引用漏洞,攻击者可利用该漏洞造成拒绝服务。

<**>

建议:
厂商补丁:

Yasm
----
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://gist.github.com/TimChan2001/03e5792b15d0a34bfaad970e37c17660

浏览次数:28
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障