漏洞标题
N/A
漏洞描述信息
"在execve()调用失败时,"进程执行"和"进程创建"程序未正确释放内存,导致内存泄漏。这可能会被攻击者滥用,导致资源耗尽或拒绝服务。这影响到了包括4.11在内的所有CHICKEN版本(将在4.12和5.0中修复,但它们尚未发布)。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The "process-execute" and "process-spawn" procedures did not free memory correctly when the execve() call failed, resulting in a memory leak. This could be abused by an attacker to cause resource exhaustion or a denial of service. This affects all releases of CHICKEN up to and including 4.11 (it will be fixed in 4.12 and 5.0, which are not yet released).
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
CHICKEN 安全漏洞
漏洞描述信息
CHICKEN是一款基于Scheme语言的编译器和解释器,它能够将Scheme代码编译成标准C代码,且支持扩展。 CHICKEN 4.11及之前的版本中的‘process-execute’和‘process-spawn’存储过程存在安全漏洞,该漏洞源于程序没有正确释放内存。攻击者可利用该漏洞造资源耗尽或拒绝服务。
CVSS信息
N/A
漏洞类别
授权问题