BUGTRAQ ID: 33945
MPFR是一个用于高精度浮点运算的C库。
MPFR库的printf.c文件中没有正确的实现mpfr_snprintf()和mpfr_vsnprintf()函数。如果用户使用链接到该库的应用程序处理了恶意文件的话,就可能向预期的缓冲区末尾写出一个空字节,导致拒绝服务或执行任意代码。
MPFR 2.4
厂商补丁:
MPFR
----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://mpfr.loria.fr/mpfr-2.4.1/index.html#changes target=_blank rel=external nofollow>http://mpfr.loria.fr/mpfr-2.4.1/index.html#changes</a>
暂无评论