Yacc 资源管理错误漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1186236 漏洞类型 资源管理错误
发布时间 2008-07-16 更新时间 2008-07-16
CVE编号 CVE-2008-3196 CNNVD-ID CNNVD-200807-295
漏洞平台 N/A CVSS评分 7.8
|漏洞来源
https://www.securityfocus.com/bid/84885
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200807-295
|漏洞详情
yacc是Unix/Linux上一个用来生成编译器的编译器。yacc中的skeleton.c不能合理地解决规则的减少的问题,见机行事的远程攻击者在yacc栈指针指向栈的终端时会引起无限制的对栈的访问。
|受影响的产品
Yacc Yacc 0
|参考资料

来源:MLIST
名称:[openbsd-cvs]20080708Re:CVS:cvs.openbsd.org:src
链接:http://marc.info/?l=openbsd-cvs&m=121553036432044&w=2
来源:MLIST
名称:[openbsd-cvs]20080708CVS:cvs.openbsd.org:src
链接:http://marc.info/?l=openbsd-cvs&m=121553004431393&w=2