contiki-ng aql数据库引擎缓冲区错误漏洞
  • cnnvd编号:cnnvd-201810-247
  • 危害等级: 超危 
  • cve编号:cve-2018-1000804
  • 漏洞类型: 缓冲区错误
  • 威胁类型:远程
  • 厂       商:contiki-ng_project
  • 漏洞来源:未知
  • 发布时间:2018-10-09
  • 更新时间:2020-12-11

漏洞简介

contiki-ng是一套面向下一代物联网设备的开源跨平台操作系统。aql(antelope query language)database engine是其中的一个aql数据库引擎。

contiki-ng 4版本中的aql数据库引擎存在缓冲区溢出漏洞。远程攻击者可利用该漏洞在使用contiki-ng操作系统的设备上执行代码。

漏洞公示

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

参考网站

来源:confirm

链接:


来源:confirm

链接:

受影响实体

补丁