Hiredis 代码问题漏洞 CVE-2020-7105 CNNVD-202001-822

5.0 AV AC AU C I A
发布: 2020-01-16
修订: 2024-11-21

Hiredis是一款用于Redis数据库的C语言客户端。 hiredis 0.14.0及之前版本中的libhiredis.a静态链接库的async.c和dict.c文件存在代码问题漏洞,该漏洞源于系统未检查malloc返回值。本地攻击者可利用该漏洞导致应用程序崩溃。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息