漏洞信息详情
CHICKEN ‘read-string!’ Procedure 远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-201309-521
- 危害等级: 中危
- CVE编号: CVE-2013-4385
- 漏洞类型: 缓冲区溢出
- 发布时间: 2013-09-30
- 威胁类型: 远程
- 更新时间: 2013-10-10
- 厂 商: call-cc
- 漏洞来源:
漏洞简介
CHICKEN是一款基于Scheme语言的编译器和解释器,它能够将Scheme代码编译成标准C代码,且支持扩展。
CHICKEN stable 4.8.0.4及之前的版本和development snapshots 4.8.1及之前的版本中的‘extras’单元中的‘read-string!’程序中存在缓冲区溢出漏洞。远程攻击者可借助NUM参数中的‘#f’值利用该漏洞造成拒绝服务(内存损坏和应用程序崩溃)或执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://lists.gnu.org/archive/HTML/chicken-announce/2013-10/msg00000.HTML
参考网址
来源: MLIST
名称: [chicken-announce] 20130926 [SECURITY] Buffer overrun in some uses of read-string! procedure from "extras"
链接:http://lists.nongnu.org/archive/HTML/chicken-announce/2013-09/msg00000.HTML
来源: MLIST
名称: [chicken-announce] 20131003 Chicken 4.8.0.5 released
链接:http://lists.gnu.org/archive/HTML/chicken-announce/2013-10/msg00000.HTML
来源: SECUNIA
名称: 55009
链接:http://secunia.com/advisories/55009
来源: MLIST
名称: [chicken-announce] 20130927 Re: [SECURITY] Buffer overrun in some uses of read-string! procedure from "extras"
链接:http://lists.nongnu.org/archive/HTML/chicken-announce/2013-09/msg00001.HTML
来源: BID
名称: 62690
链接:http://www.securityfocus.com/bid/62690
受影响实体
- Call-Cc Chicken:4.5.6
- Call-Cc Chicken:4.5.5
- Call-Cc Chicken:4.5.2
- Call-Cc Chicken:4.4.6
- Call-Cc Chicken:4.4.5
补丁
- chicken-4.8.0.5
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论