BinData 资源管理错误漏洞

CNNVD-ID编号 CNNVD-202106-1606
CVE编号 CVE-2021-32823
发布时间 2021-06-23
更新时间 2021-06-27
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 低危
威胁类型 N/A
厂 商 N/A

漏洞介绍

BinData是开源的一种读取和写入结构化二进制数据的声明方式。BinData 使创建新数据类型变得容易。它支持在结构化二进制数据格式中找到的所有常见原始数据类型。内置了对依赖和可变长度字段的支持。 bindata RubyGem在2.4.10版本之前存在资源管理错误漏洞,该漏洞存在一个潜在的拒绝服务漏洞。

漏洞补丁

目前厂商已发布升级了BinData 资源管理错误漏洞的补丁,BinData 资源管理错误漏洞的补丁获取链接: https://about.gitlab.com/releases/2021/06/01/security-release-gitlab-13-12-2-released/#update-bindata-dependency

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源