Tarantool 安全漏洞 CVE-2016-9037 CNNVD-201612-641

7.8 AV AC AU C I A
发布: 2016-12-23
修订: 2022-12-13

Tarantool是一套使用Lua语言编写的集成了Node.js的网络编程和Redis数据持久性的嵌入式NoSQL数据库管理系统。 Tarantool 1.7.2.0-g8e92715版本中的‘the xrow_header_decode’函数存在越边界数组访问漏洞。攻击者可借助特制的数据包利用该漏洞在服务器的上下文中越边界读取数据,造成拒绝服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息