漏洞详情

CNVD编号 CNVD-2017-14150
漏洞标题 mruby拒绝服务漏洞
严重等级
影响产品 Mruby mruby <=1.2.0
漏洞类型 通用软硬件漏洞
发现时间 2017-06-13
公开时间 2017-07-12
发现者 ASAN
解决方案 目前厂商已发布升级补丁以修复漏洞,补丁获取链接: https://github.com/mruby/mruby/commit/5c114c91d4ff31859fcd84cf8bf349b737b90d99
漏洞描述 mruby是一个Ruby语言的轻量级实现。 mruby 1.2.0及之前的版本中的gc.c文件‘mark_context_stack’函数存在安全漏洞。攻击者可借助特制的.rb文件利用该漏洞造成拒绝服务(堆释放后重用和应用程序崩溃)。

返回漏洞库首页
Image Additional Image