# 9fans plan9port x509.c edump 堆溢出漏洞
## 概述
在9fans的plan9port中发现了一个漏洞,该漏洞已被分类为关键级别。漏洞影响`/src/plan9port/src/libsec/port/x509.c`文件中的`edump`函数,导致基于堆的缓冲区溢出。此漏洞的利用细节已公开。
## 影响版本
受影响的版本为9da5b44及之前的版本。由于该产品采取滚动发布的方式,因此未提供具体受影响和已修复版本的详细信息。
## 细节
漏洞位于`/src/plan9port/src/libsec/port/x509.c`文件的`edump`函数中,导致基于堆的缓冲区溢出。此漏洞可能导致远程代码执行。
## 影响
该漏洞的利用细节已公开,攻击者可能利用此漏洞进行攻击。建议应用补丁`b3e06559475b0130a7a2fb56ac4d13d13d2012f`以修复此问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: [BUG] A heap-buffer-overflow in `edump` at `src/libsec/port/x509.c:2524:66` · Issue #710 · 9fans/plan9port -- 🔗来源链接
标签: issue-tracking
神龙速读标题: CVE-2025-7208 9fans plan9port x509.c edump heap-based overflow (EUVD-2025-20766) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读标题: Submit #304567: plan9port plan9port commit be7c68f6954f7dcaa53403e0f600716f65a13d32 heap-buffer-overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: Submit #607684: 9fans plan9port plan9port-20250329 (commit 9da5b44) Heap-based Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读