Apple SwiftNIO 缓冲区错误漏洞

CNNVD-ID编号 CNNVD-201807-1072
CVE编号 CVE-2018-4281
发布时间 2018-07-13
更新时间 2019-04-01
漏洞类型 缓冲区错误
漏洞来源 N/A
危险等级 高危
威胁类型 远程
厂 商 N/A

漏洞介绍

Apple SwiftNIO是美国苹果(Apple)公司的一套使用Swift编写的跨平台异步事件驱动的开源网络应用框架。

Apple SwiftNIO 1.8.0之前版本中存在缓冲区溢出漏洞,该漏洞程序在将用户提交的数据复制到缓冲区之前,没有充分地执行边界检测。远程攻击者可利用该漏洞覆盖任意内存。

漏洞补丁

目前厂商已发布升级了Apple SwiftNIO 缓冲区错误漏洞的补丁,Apple SwiftNIO 缓冲区错误漏洞的补丁获取链接:

参考网址

  • 暂无

受影响实体

  • 暂无

信息来源