CNNVD-ID编号 | CNNVD-202208-4023 |
CVE编号 | CVE-2020-27801 |
发布时间 | 2022-08-25 |
更新时间 | 2022-08-26 |
漏洞类型 | 其他 |
漏洞来源 | N/A |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | N/A |
UPX是一款可移植、可扩展的可执行压缩程序。 UPX 4.0.0版本存在安全漏洞,该漏洞源于攻击者可以通过精心制作的Mach-O文件对其bele.h组件的get_le64函数实现基于堆的越界读。
来源:MISC
暂无