公告ID(CS2CSA-2018-12361)
摘要: SwizzleData整數(shù)溢出漏洞
安全等級(jí): 嚴(yán)重
公告ID: CS2CSA-2018-12361
產(chǎn)品: 中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng)
發(fā)布日期: 2018-08-26
CVE: CVE-2018-12361 CVSS3評(píng)分:8.8
詳細(xì)介紹
1. 概述:
中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng)V6、V7不受該漏洞影響
2. 描述:
Mozilla Firefox 61之前版本和Firefox ESR 60.1之前版本中的SwizzleData代碼存在整數(shù)溢出漏洞。遠(yuǎn)程攻擊者可借助特制的網(wǎng)站利用該漏洞執(zhí)行任意代碼或造成拒絕服務(wù)(崩潰)。