漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Denial of service in github.com/shamaton/msgpack
Vulnerability Description
The msgpack decoder fails to properly validate the input buffer length when processing truncated fixext data (format codes 0xd4-0xd8). This can lead to an out-of-bounds read and a runtime panic, allowing a denial of service attack.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
Msgpack 安全漏洞
Vulnerability Description
Msgpack是shamaton开源的一种高效的二进制序列化格式。它允许您在多种语言(如 JSON)之间交换数据。但它更快更小。小整数被编码为一个字节,典型的短字符串除了字符串本身之外只需要一个额外的字节。 Msgpack存在安全漏洞,该漏洞源于处理截断的fixext数据时未能正确验证输入缓冲区长度,可能导致越界读取和运行时崩溃,从而引发拒绝服务攻击。
CVSS Information
N/A
Vulnerability Type
N/A