Lua “luaD_precall()” 拒绝服务漏洞


发布日期:2014-09-04
更新日期:2014-09-05

受影响系统:
Lua Lua 5.1-5.2.2
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-5461

 Lua是一种计算机编程语言。

Lua 5.1-5.2.2版本处理变量大小参数时,"luaD_precall()"函数(src/ldo.c)存在边界错误,这可导致崩溃。

<*来源:Cloudwu
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Lua
 ---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Lua:
http://www.lua.org/bugs.html#5.2.2-1

 Cloudwu:
http://lua-users.org/lists/lua-l/2013-04/msg00503.htmlttp://www.lua.org/

Lua 语言 15 分钟快速入门

Lua程序设计(第2版)中文 PDF

Lua程序设计(第二版)阅读笔记

NetBSD 将支持用 Lua 脚本开发内核组件

CentOS 编译安装 Lua LuaSocket

Lua 的详细介绍:请点这里
Lua 的下载地址:请点这里

本文永久更新链接地址:

相关内容