mruby 安全漏洞 CVE-2017-9527 CNNVD-201706-339

6.8 AV AC AU C I A
发布: 2017-06-11
修订: 2022-05-12

mruby是一个Ruby语言的轻量级实现。 mruby 1.2.0及之前的版本中的gc.c文件‘mark_context_stack’函数存在安全漏洞。攻击者可借助特制的.rb文件利用该漏洞造成拒绝服务(基于堆的释放后重用和应用程序崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息