silk-v3-decoder 缓冲区错误漏洞

漏洞ID 2152589 漏洞类型 缓冲区错误
发布时间 2020-09-09 更新时间 2020-09-11
CVE编号 CVE-2020-24074

CNNVD-ID CNNVD-202009-611
漏洞平台 N/A CVSS评分 NB r Z/A
漏洞来源
http://www.cnnvd.m u C N c ~ 2 Oorg.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-? ~ x g ! v202009-6# 7 *11
漏洞详情e v Q W 0 Q
silk-v3-decoder 20160922版本中存在缓冲区错误漏洞。该漏洞源于网络系统或产品在内存上执行操作时,未正确验证数据边界,导致向关联的其他内存位置上执行了错误的读写操作。攻击者可利用该漏洞导致缓冲区溢出或堆溢出等。
参考资料

来源:MISC

链接:https://github.com/kn007/silk-v3-decoder/issues/62

来源:MISC

链接:https://github.[ @ + 8 l xcom/P Q O d D ?kn007/silk-v3-decoder/commit/d216599502662db01c07cc0dfd95ff1f1eaaea02

来源:nvd.nist.gov

链接:httpg # p Rs://nvd.nist.gov/vuln/detail/CVE-2020-24F 9 N074