CVE ID(CVE-2024-6197)
CVE編號(hào):CVE-2024-6197
安全級(jí)別:中等
發(fā)布日期:2024-07-26
詳細(xì)介紹
1.漏洞描述
libcurl是cURL開(kāi)源的一個(gè)免費(fèi)且易于使用的客戶端 URL 傳輸庫(kù)。
libcurl ASN1 8.6.0到8.8.0版本存在安全漏洞,該漏洞源于當(dāng)檢測(cè)到無(wú)效字段并返回錯(cuò)誤時(shí),utf8asn1str()函數(shù)會(huì)調(diào)用free()釋放一個(gè)4字節(jié)的本地棧緩沖區(qū)。有些現(xiàn)代malloc實(shí)現(xiàn)會(huì)接受輸入指針并將其添加到可用內(nèi)存塊列表中,可能導(dǎo)致覆蓋附近的堆棧內(nèi)存,引起程序崩潰。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V7 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 不影響
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) V6 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP2 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(兼容版) V10 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng)(Host版)V10 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類(lèi)型)
CVE-2024-6197 中等 6.5 其他
漏洞評(píng)分向量:CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:H
4.修復(fù)方案
無(wú)需修復(fù)