非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

[CVE-2020-13656] 从越界(OOB)到 RCE:利用 Hobbes 函数式解释器

摘要

Jake Miller 披露摩根士丹利开源解释器 Hobbes 的漏洞(CVE-2020-13656):数组缺少边界检查,形成越界读写原语,可导致本地及经 RPC 的远程代码执行,且暂无修复计划。
发布时间
收录时间

原文 ↗

相关内容

返回