安全研究

安全漏洞
CDemu libMirage CSO过滤器缓冲区溢出漏洞 (CVE-2019-15540)

发布日期:2019-08-26
更新日期:2019-08-27

受影响系统:
CDemu libMirage 3.2.2
描述:
CVE(CAN) ID: CVE-2019-15540

Cdemu是一款用于Linux平台的模拟CD/DVD驱动器。libMirage是解释光盘镜像的软件库, 一个模拟SCSI主机总线适配器的守护进程。

Cdemu libMirage 3.2.2版本,CSO过滤器的filters/filter-cso/filter-stream.c文件存在堆缓冲区溢出安全漏洞。本地攻击者可利用该漏洞获取root权限。

<*来源:vendor
  *>

建议:
厂商补丁:

CDemu
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://gist.github.com/andreafioraldi/baa79cd78131888d98d6ba680d5f514e
https://sourceforge.net/p/cdemu/bugs/119/
https://sourceforge.net/p/cdemu/code/ci/0e9292c9aa34bf545f43f7efe5f0b94faba94962/

浏览次数:1331
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障