一、 漏洞 CVE-2016-7415 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
基于栈的缓冲区溢出在 common/locid.cpp 的国际组件对 Unicode (ICU) 的 Locale 类中从 57.1 版本开始,允许远程攻击者通过一个较长的 locale 字符串造成拒绝服务(应用程序崩溃)或其他未指定的影响。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Stack-based buffer overflow in the Locale class in common/locid.cpp in International Components for Unicode (ICU) through 57.1 for C/C++ allows remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via a long locale string.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
International Components for Unicode 基于栈的缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
International Components for Unicode(ICU)是美国IBM公司和其他公司共同开发的一个为C/C++和Java编程语言提供了一整套操作Unicode数据的函数库,也是一个用于支持软件国际化的开源项目。 基于C/C++语言的ICU 57.1及之前的版本中的common/locid.cpp文件的Locale类存在基于栈的缓冲区溢出漏洞。远程攻击者可借助长的locale字符串利用该漏洞造成拒绝服务(应用程序崩溃)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
缓冲区错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-7415 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-7415 的情报信息