libcomps 资源管理错误漏洞 CVE-2019-3817 CNNVD-201901-863

6.8 AV AC AU C I A
发布: 2019-03-27
修订: 2019-10-09

libcomps是一款使用C语言编写的yum.comps替代库。 libcomps 0.1.10之前版本中的‘comps_objmradix.c:comps_objmrtree_unite()’函数存在释放后重用漏洞。攻击者可借助特制的文件利用该漏洞造成应用程序崩溃或执行恶意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息