Oniguruma内存错误引用漏洞(CVE-2019-13224)

北京赛克艾威科技有限公司 2019-07-10


  • 漏洞编号:CVE-2019-13224
  • 漏洞等级:严重
  • 漏洞标签:关键漏洞、在野利用、EXP公开
  • 发布时间:2019-07-10

漏洞描述

在Oniguruma 6.2.2中发现漏洞,并将其归类为关键漏洞。此问题影响文件regext.c的onig\_new\_deluxe函数。没有关于已知的可能的对策的信息。建议用替代产品替换受影响的对象。

修复建议

暂无

参考链接

https://ti.qianxin.com/vulnerability/detail/27848