VDB
CNVD-2018-00852
CNVD-2018-00852
PUBLISHED
International Components for Unicode(ICU)是美国IBM公司和其他公司共同开发的一个为C/C++和Java编程语言提供了一整套操作Unicode数据的函数库,也是一个用于支持软件国际化的开源项目。 ICU的ucnv_u8.cpp的ucnv_UTF8FromUTF8函数中存在拒绝服务漏洞。远程攻击者可通过特制的字符串,利用此漏洞造成拒绝服务(堆栈缓冲区溢出和应用程序崩溃)。
Timeline
- Dec 10, 2017 CVE Published