漏洞详情

CNVD编号 CNVD-2017-05331
漏洞标题 yaml-cpp拒绝服务漏洞
严重等级
影响产品 jbeder yaml-cpp 0.5.3
漏洞类型 通用软硬件漏洞
发现时间 2017-04-05
公开时间 2017-04-25
发现者 Kamil Frankowicz (fumfel).
解决方案 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: https://github.com/jbeder/yaml-cpp/issues/459
漏洞描述 yaml-cpp(也称为LibYaml-C ++)是一个YAML解析器。 yaml-cpp 0.5.3版本中的SingleDocParser :: HandleNode函数存在拒绝服务漏洞,允许远程攻击者通过精心制作的YAML文件导致拒绝服务(堆栈消耗和应用程序崩溃)。

返回漏洞库首页
Image Additional Image