Tarantool是一套使用Lua语言编写的集成了Node.js的网络编程和Redis数据持久性的嵌入式NoSQL数据库管理系统。Tarantool Msgpuck是其中的一个二进制序列化库。 Tarantool Msgpuck库1.0.3版本中的‘mp_check’函数存在安全漏洞,该漏洞源于程序没有正确处理返回值。攻击者可借助特制的数据包利用该漏洞造成拒绝服务。
Tarantool是一套使用Lua语言编写的集成了Node.js的网络编程和Redis数据持久性的嵌入式NoSQL数据库管理系统。Tarantool Msgpuck是其中的一个二进制序列化库。 Tarantool Msgpuck库1.0.3版本中的‘mp_check’函数存在安全漏洞,该漏洞源于程序没有正确处理返回值。攻击者可借助特制的数据包利用该漏洞造成拒绝服务。