低危 apr_time_exp*() 函数中的Out-of-bounds array deref

CVE编号

CVE-2017-12613

利用情况

暂无

补丁情况

官方补丁

披露时间

2017-10-24
漏洞描述
当在Apache Portable Runtime APR 1.6.2及更早版本中使用无效的month field value调用apr_time_exp*() or apr_os_exp_time*() 函数时,可以在将此值转换为apr_time_exp_t值时访问超出范围内存,可能会泄露内容不同的静态堆值或导致程序终止,并且可能显示出对使用未经验证的外部输入调用这些APR功能的应用程序的信息泄露或拒绝服务漏洞。

解决建议
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://lists.apache.org/thread.html/12489f2e4a9f9d390235c16298aca0d20658789de80d553513977f13%40%3Cannounce.apache.org%3E
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 apache portable_runtime * Up to
(including)
1.6.2
运行在以下环境
系统 redhat_7 apr * Up to
(excluding)
0:1.3.9-5.el6_9.1
运行在以下环境
系统 suse_12 libapr1 * Up to
(excluding)
1.5.1-4.3
运行在以下环境
系统 ubuntu_18.04.5_lts apr * Up to
(excluding)
1.6.3-2
运行在以下环境
系统 ubuntu_18.10 apr * Up to
(excluding)
1.6.3-2
阿里云评分
2.6
  • 攻击路径
    本地
  • 攻击复杂度
    复杂
  • 权限要求
    普通权限
  • 影响范围
    有限影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    100
CWE-ID 漏洞类型
CWE-125 跨界内存读
阿里云安全产品覆盖情况