漏洞信息详情

LibSass 缓冲区错误漏洞

  • CNNVD编号:CNNVD-201901-453
  • 危害等级: 中危
  • CVE编号: CVE-2019-6283
  • 漏洞类型: 缓冲区错误
  • 发布时间: 2019-01-15
  • 威胁类型: 远程
  • 更新时间: 2021-02-18
  • 厂        商:
  • 漏洞来源:

漏洞简介

LibSass是一个开源的使用C语言编写的Sass(CSS扩展语言)解析器。

LibSass 3.5.5版本中的prelexer.hpp文件的Sass::Prelexer::parenthese_scope存在安全漏洞。目前尚无此漏洞的相关信息,请随时关注CNNVD或厂商公告。

漏洞公告

目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:

http://libsass.org/

参考网址

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00051.html

来源:MISC

链接:https://github.com/sass/libsass/issues/2814

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2019-07/msg00047.html

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2019-08/msg00027.html

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-oss-security-scan-issues-for-concerto-installer/

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-oss-scan-fixes-for-content-pos/

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/libsass-three-vulnerabilities-29865

来源:www.ibm.com

链接:https://www.ibm.com/blogs/psirt/security-bulletin-ibm-security-verify-information-queue-uses-a-node-js-package-with-multiple-vulnerabilities/

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多