CVE ID(CVE-2020-35457)
CVE編號(hào):CVE-2020-35457
安全級(jí)別:重要
發(fā)布日期:2020-12-14
詳細(xì)介紹
1.漏洞描述
GNOME Glib是一套用于創(chuàng)建圖形用戶界面的多平臺(tái)工具包,是GTK+和GNOME工程的基礎(chǔ)底層核心程序庫(kù)。GNOME GLib 2.65.3之前版本存在輸入驗(yàn)證錯(cuò)誤漏洞,該漏洞源于一個(gè)整數(shù)溢出,這可能導(dǎo)致寫越界,在g_option_group_add_entries。注意:供應(yīng)商的立場(chǎng)是“實(shí)際上這不是一個(gè)安全問題。對(duì)于調(diào)用者來說,標(biāo)準(zhǔn)模式是在對(duì)g選項(xiàng)組add entries()的固定次數(shù)調(diào)用中提供一個(gè)選項(xiàng)條目的靜態(tài)列表。研究人員聲明這種模式是沒有記錄的。
2.影響產(chǎn)品(系統(tǒng)版本 是否受影響)
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP1 不影響
銀河麒麟高級(jí)服務(wù)器操作系統(tǒng) V10 SP3 不影響
3.漏洞評(píng)分( 漏洞編號(hào) 危害程度 CVSS 3.1 評(píng)分 漏洞類型)
CVE-2020-35457 重要 暫無(wú)漏洞評(píng)分 其他
漏洞評(píng)分向量:暫無(wú)漏洞向量
4.修復(fù)方案
無(wú)需修復(fù)