漏洞标题
N/A
漏洞描述信息
在7.0.2之前版本的Objective Systems ASN1C C/C++库中的rtxMemHeapAlloc函数中,整数溢出可能导致无上下文的 attackers 执行任意代码或导致拒绝服务(基于堆缓冲区溢出)。在一个运行由ASN1C编译的应用的系统上,通过构造 crafted ASN.1 数据,这些攻击可能会导致系统崩溃或拒绝服务。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Integer overflow in the rtxMemHeapAlloc function in asn1rt_a.lib in Objective Systems ASN1C for C/C++ before 7.0.2 allows context-dependent attackers to execute arbitrary code or cause a denial of service (heap-based buffer overflow), on a system running an application compiled by ASN1C, via crafted ASN.1 data.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Objective Systems ASN1C for C/C++ 整数溢出漏洞
漏洞描述信息
Objective Systems ASN1C for C/C++是美国Objective Systems公司的一款ASN.1(抽象语法标记)编译器,它可以实现BER、DER和PER等多种编解码方式,并能够自动将ASN.1转化为C/C++的数据结构。 Objective Systems ASN1C for C/C++ 7.0.2之前的版本中的asn1rt_a.lib文件中的‘rtxMemHeapAlloc’函数存在整数溢出漏洞。攻击者可借助特制的ASN.1数据利用该漏洞造成拒绝服务(基于堆的缓冲区溢出)。
CVSS信息
N/A
漏洞类别
数字错误