ConnMan 缓冲区错误漏洞

admin 2024-01-17 08:48:00 YS 来源:ZONE.CI 全球网 0 阅读模式
> ConnMan 缓冲区错误漏洞

ConnMan 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-202106-751 CVE编号 CVE-2021-33833
发布时间 2021-06-09 更新时间 2021-06-10
漏洞类型 缓冲区错误 漏洞来源 N/A
危险等级 中危 威胁类型 N/A
厂商 N/A

漏洞介绍

Arch Linux ConnMan 1.39是美国Arch Linux社区的一个应用软件。提供英特尔的模块化网络连接管理器。 ConnMan存在缓冲区错误漏洞,该漏洞源于ConnMan从1.30版本到1.39版本在dnsproxy.c中通过NAME、RDATA或RDLENGTH解压时存在基于堆栈的缓冲区溢出。

漏洞补丁

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法: https://git.kernel.org/pub/scm/network/connman/connman.git/commit/?id=eceb2e8d2341c041df55a5e2f047d9a8c491463c

参考网址

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2021/06/09/1

来源:MISC

链接:https://lore.kernel.org/connman/

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202106-751

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0