Tiny C Compiler "i>sizeof(int)" 整数溢出漏洞

admin 2024-01-13 15:44:21 YS 来源:ZONE.CI 全球网 0 阅读模式
> Tiny C Compiler "i>sizeof(int)" 整数溢出漏洞

Tiny C Compiler "i>sizeof(int)" 整数溢出漏洞

CNNVD-ID编号 CNNVD-200602-142 CVE编号 CVE-2006-0635
发布时间 2006-02-10 更新时间 2006-04-28
漏洞类型 缓冲区溢出 漏洞来源 N/A
危险等级 中危 威胁类型 本地
厂商 fabrice_bellard

漏洞介绍

Tiny C Compiler (TCC) 0.9.23(即TinyCC)在i等于-1时会将\"i>sizeof(int)\"表达式的值计算为false,这可能会使程序中出现整数溢出漏洞,并被不依靠上下文的攻击者利用。

漏洞补丁

目前暂无Tiny C Compiler "i>sizeof(int)" 整数溢出漏洞的补丁信息,如Tiny C Compiler "i>sizeof(int)" 整数溢出漏洞补丁信息有更新,便会立即同步;

参考网址

来源: BUGTRAQ

名称: 20060207 Re: [xfocus-SD-060206]BCB compiler incorrect deal sizeof operator vulnerability

链接:http://www.securityfocus.com/archive/1/archive/1/424257/100/0/threaded

受影响实体

Fabrice_bellard Tiny_c_compiler:0.9.23

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-142

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0