一、 漏洞 CVE-2021-32559 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在pywin32版本b301之前,在将访问控制条目(ACE)添加到访问控制列表(ACL)时,存在整数溢出问题,这可能导致大小大于65535字节。成功地利用此漏洞的 attacker 可能导致 vulnerable 进程崩溃。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An integer overflow exists in pywin32 prior to version b301 when adding an access control entry (ACE) to an access control list (ACL) that would cause the size to be greater than 65535 bytes. An attacker who successfully exploited this vulnerability could crash the vulnerable process.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
pywin32 输入验证错误漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
pywin32是一个应用软件。提供对许多来自 Python 的 Windows API 的访问。 pywin32存在安全漏洞,该漏洞源于pywin32中存在一个整数溢出,当向访问控制列表(ACL)添加一个访问控制条目(ACE)时,会导致大小大于65535字节。成功利用此漏洞的攻击者可利用该漏洞可能会使受攻击的进程崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
输入验证错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-32559 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-32559 的情报信息