中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Cisco Talos在OpenCV庫中發現的2個高危漏洞是怎樣的

發布時間:2021-12-15 18:24:50 來源:億速云 閱讀:153 作者:柒染 欄目:網絡管理

Cisco Talos在OpenCV庫中發現的2個高危漏洞是怎樣的,相信很多沒有經驗的人對此束手無策,為此本文總結了問題出現的原因和解決方法,通過這篇文章希望你能解決這個問題。

OpenCV庫的維護人員修復了兩個高危緩沖區溢出漏洞,攻擊者可利用這兩個漏洞執行任意代碼。

OpenCV是一個基于BSD許可(開源)發行的跨平臺計算機視覺庫,可以運行在Linux、Windows、Android和Mac OS操作系統上。許多大公司,包括谷歌、微軟、英特爾、IBM、雅虎、索尼、本田、豐田等都使用OpenCV庫開發面部識別技術、機器人技術、運動跟蹤等技術。

Cisco Talos的研究人員在OpenCV 4.1.0版本中發現了兩個緩沖區溢出漏洞。這兩個漏洞的CVE編號分別為CVE-2019-5063和CVE-2019-5064。

CVE-2019-5063是一個堆緩沖區溢出漏洞,存在于OpenCV的數據結構持久性功能中。該功能允許開發人員將OpenCV數據結構寫入磁盤上的文件和從磁盤上的文件檢索數據結構。攻擊者可借助特制的XML文件利用該漏洞造成多個堆損壞和執行代碼。

CVE-2019-5064也存在于OpenCV的數據結構持久性功能中,攻擊者可借助特制的JSON文件觸發該漏洞。專家解釋到,在解析含有空字節的JSON文件時,該文件被拷貝到緩沖區,而OpenCV庫未能檢查是否該JSON值會溢出目標緩沖區。

負責維護該庫的OpenCV.org已在2019年12月底發布OpenCV4.2.0版本,修復了這兩個漏洞。

看完上述內容,你們掌握Cisco Talos在OpenCV庫中發現的2個高危漏洞是怎樣的的方法了嗎?如果還想學到更多技能或想了解更多相關內容,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

龙山县| 双辽市| 南江县| 正宁县| 洱源县| 南昌市| 资讯| 大姚县| 交口县| 邛崃市| 和顺县| 天全县| 延边| 舞阳县| 平远县| 青海省| 唐河县| 江永县| 深水埗区| 集安市| 建昌县| 梁山县| 芦溪县| 内黄县| 正阳县| 阜阳市| 张北县| 册亨县| 梓潼县| 汤阴县| 镇江市| 泾阳县| 东方市| 陆良县| 祁门县| 固原市| 遵义市| 铁岭县| 合山市| 九龙城区| 五河县|