Cap'n Proto 存在越界读取漏洞
漏洞描述 Cap'n Proto 是一个支持快速数据格式交换的 RPC 系统。 Cap'n Proto 受影响版本中由于 capnp/layout.c++ 和 capnp/layout.h 类处理列表的逻辑错误导致存在越界读取漏洞,攻击者可通过发送恶意消息,当用户使用指针类型列表执行处理恶意消息时触发漏洞。应用程序在执行特定的操作序列前提下,攻击者可利用此漏洞获取目标系统敏感信息,或远程执行恶意代码。 漏洞名称 Cap'n Proto 存在越界读取漏洞 漏洞类型 跨界内存读 发现时间 2022-12-01 漏洞影响广度 极小 MPS编号 MPS-2022-65542 CVE编号 CVE-2022-46149 CNVD编号 - 影响范围 capnproto@[0.9.0, 0.9.2) capnproto@[0.8.0, 0.8.1) capnproto@[0.10.0, 0.10.3) capnproto@[0.7.0, 0.7.1) 修复方案 将组件 capnproto 升级至 0.7.1 及以上版本 将组件 capnproto 升级至 0.9.2 及以上版本 将组件 capnpro...
