HTSlib 竞争条件漏洞 CVE-2018-14329 CNNVD-201807-1274

3.3 AV AC AU C I A
发布: 2018-07-17
修订: 2019-09-18

HTSlib是一款使用C语言编写的用于访问SAM、CRAM和VCF等高通量测序数据的库。 HTSlib 1.8版本中cram/cram_io.c文件存在竞争条件漏洞。攻击者可通过实施符号链接攻击利用该漏洞覆盖任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息