| CNNVD-ID编号 | CNNVD-201710-366 | CVE编号 | CVE-2017-2920 |
| 发布时间 | 2017-10-16 | 更新时间 | 2019-09-03 |
| 漏洞类型 | 缓冲区错误 | 漏洞来源 | N/A |
| 危险等级 | 高危 | 威胁类型 | 本地 |
| 厂商 | pl32 | ||
LibOFX是一款允许程序支持OFX(财务数据双向交换)命令响应的库。
LibOFX 0.9.11版本中的标签解析功能存在缓冲区溢出漏洞。远程攻击者可借助恶意的OFX文件利用该漏洞在受影响应用程序的上下文中执行任意代码或造成拒绝服务(内存损坏)。
目前厂商已发布升级了LibOFX 缓冲区错误漏洞的补丁,LibOFX 缓冲区错误漏洞的补丁获取链接:
https://github.com/libofx/libofx/commit/a70934eea95c76a7737b83773bffe8738935082d