安全研究
安全漏洞
Lotos WebServer内存错误引用漏洞(CVE-2024-24263)
发布日期:2024-02-05
更新日期:2024-06-20
受影响系统:Lotos WebServer Lotos WebServer 0.1.1
描述:
CVE(CAN) ID:
CVE-2024-24263
Lotos WebServer是一个小型但高性能的HTTP WebServer,遵循Reactor模型,使用非阻塞IO和IO复用(epoll ET)来处理并发。
Lotos WebServer 0.1.1版本存在内存错误引用漏洞,该漏洞源于/lotos/src/response.c中的response_append_status_line函数发现存在内存释放后重用漏洞,攻击者在内存释放后继续使用该内存,导致程序崩溃或执行任意代码。
<**>
建议:
厂商补丁:
Lotos WebServer
---------------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/LuMingYinDetect/lotos_detects/blob/main/lotos_detect_1.md浏览次数:239
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |