Borland C++Builder "i>sizeof(int)" 整数溢出漏洞

admin 2024-01-13 15:44:00 YS 来源:ZONE.CI 全球网 0 阅读模式
> Borland C++Builder "i>sizeof(int)" 整数溢出漏洞

Borland C++Builder "i>sizeof(int)" 整数溢出漏洞

CNNVD-ID编号 CNNVD-200602-130 CVE编号 CVE-2006-0634
发布时间 2006-02-10 更新时间 2006-04-28
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 中危 威胁类型 本地
厂商 borland_software

漏洞介绍

安装了企业版Update Pack 4(ent_upd4)的Borland C++Builder 6 (BCB6)在i等于-1时,会将\"i>sizeof(int)\"表达式的值计算为false,这会在程序中导致整数溢出漏洞,从而可能被不依靠上下文的攻击者利用。

漏洞补丁

目前暂无Borland C++Builder "i>sizeof(int)" 整数溢出漏洞的补丁信息,如Borland C++Builder "i>sizeof(int)" 整数溢出漏洞补丁信息有更新,便会立即同步;

参考网址

来源: XF

名称: bcb-compiler-integer-overflow(24514)

链接:http://xforce.iss.net/xforce/xfdb/24514

来源: MISC

链接:http://www.xfocus.net/releases/200602/a849.html

来源: BUGTRAQ

名称: 20060206 [xfocus-SD-060206]BCB compiler incorrect deal sizeof operator vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/424085/100/0/threaded

来源: OSVDB

名称: 22953

链接:http://www.osvdb.org/22953

受影响实体

Borland_software C%2b%2b_builder:6:Enterprise_update_4

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-130

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  3