libimobiledevice和libplist 数字错误漏洞

admin 2024-01-13 17:35:33 YS 来源:ZONE.CI 全球网 0 阅读模式
> libimobiledevice和libplist 数字错误漏洞

libimobiledevice和libplist 数字错误漏洞

CNNVD-ID编号 CNNVD-201704-1097 CVE编号 CVE-2017-7982
发布时间 2017-04-21 更新时间 2020-04-07
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 中危 威胁类型 本地
厂商 libimobiledevice

漏洞介绍

libimobiledevice是一个可让Linux支持连接iPhone、iPodTouch等iOS设备的软件协议库和工具。libplist是其中的一个以二进制或XML格式来处理Apple Property List格式的库。

libimobiledevice和libplist 2017-04-19之前的版本中的bplist.c文件的‘plist_from_bin’函数存在整数溢出漏洞。远程攻击者可借助特制的plist文件利用该漏洞造成拒绝服务(基于堆的缓冲区越边界读取和应用程序崩溃)。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源:CONFIRM

链接:https://github.com/libimobiledevice/libplist/issues/103

来源:MLIST

链接:https://lists.debian.org/debian-lts-announce/2020/04/msg00002.html

受影响实体

Libimobiledevice Libplist:1.12

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201704-1097

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
pcs 安全漏洞 YS

pcs 安全漏洞

>pcs 安全漏洞 pcs 安全漏洞CNNVD-ID编号CNNVD-201704-1148 CVE编号 CVE-2016-0721
评论:0   参与:  0