CHICKEN ‘read-string!’ Procedure 远程缓冲区溢出漏洞

admin 2022-10-10 08:24:46 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

CHICKEN ‘read-string!’ Procedure 远程缓冲区溢出漏洞

  • CNNVD编号:CNNVD-201309-521
  • 危害等级: 中危
  • CVE编号: CVE-2013-4385
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2013-09-30
  • 威胁类型: 远程
  • 更新时间: 2013-10-10
  • 厂        商: call-cc
  • 漏洞来源:

漏洞简介

CHICKEN是一款基于Scheme语言的编译器和解释器,它能够将Scheme代码编译成标准C代码,且支持扩展。

CHICKEN stable 4.8.0.4及之前的版本和development snapshots 4.8.1及之前的版本中的‘extras’单元中的‘read-string!’程序中存在缓冲区溢出漏洞。远程攻击者可借助NUM参数中的‘#f’值利用该漏洞造成拒绝服务(内存损坏和应用程序崩溃)或执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.gnu.org/archive/HTML/chicken-announce/2013-10/msg00000.HTML

参考网址

来源: MLIST

名称: [chicken-announce] 20130926 [SECURITY] Buffer overrun in some uses of read-string! procedure from "extras"

链接:http://lists.nongnu.org/archive/HTML/chicken-announce/2013-09/msg00000.HTML

来源: MLIST

名称: [chicken-announce] 20131003 Chicken 4.8.0.5 released

链接:http://lists.gnu.org/archive/HTML/chicken-announce/2013-10/msg00000.HTML

来源: SECUNIA

名称: 55009

链接:http://secunia.com/advisories/55009

来源: MLIST

名称: [chicken-announce] 20130927 Re: [SECURITY] Buffer overrun in some uses of read-string! procedure from "extras"

链接:http://lists.nongnu.org/archive/HTML/chicken-announce/2013-09/msg00001.HTML

来源: BID

名称: 62690

链接:http://www.securityfocus.com/bid/62690

受影响实体

  • Call-Cc Chicken:4.5.6  
  • Call-Cc Chicken:4.5.5  
  • Call-Cc Chicken:4.5.2  
  • Call-Cc Chicken:4.4.6  
  • Call-Cc Chicken:4.4.5  

补丁

  • chicken-4.8.0.5

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0