漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Session Cache Restore — Arbitrary Free via Deserialized Pointer
Vulnerability Description
When restoring a session from cache, a pointer from the serialized session data is used in a free operation without validation. An attacker who can poison the session cache could trigger an arbitrary free. Exploitation requires the ability to inject a crafted session into the cache and for the application to call specific session restore APIs.
CVSS Information
N/A
Vulnerability Type
可信数据的反序列化
Vulnerability Title
wolfSSL 安全漏洞
Vulnerability Description
wolfSSL(CyaSSL)是美国wolfSSL公司的一个针对嵌入式系统开发人员使用的小的、可移植的嵌入式SSL编程库。 wolfSSL存在安全漏洞,该漏洞源于从缓存恢复会话时,未验证序列化会话数据中的指针就在释放操作中使用,可能导致攻击者通过污染会话缓存触发任意释放。
CVSS Information
N/A
Vulnerability Type
N/A