This thread has been locked.
If you have a related question, please click the "Ask a related question" button in the top right corner. The newly created question will be automatically linked to this question.
您好!
PSIRT 通知中提到以下内容:
其中指出、这对 SDK v6.10.00.05及更早版本有效。
函数 HttpClient_setHeaderByName 位于源文件 sources\ti\net\http\httpdclient.c 中。
至少在 SDK 版本5_30_00_08、6_10_00_05和7_10_00_13中。该文件未更改。
函数 StrMpl_getAllocStr 位于文件 source\ti\net\utils\str_mpL.c 中。
在上述 SDK 版本之间、该文件也不会更改。
包含函数代码的源文件中提到的溢出是否未被修复?
两个溢出在哪里得到了修复?
如果需要切换所用的 SDK 版本、从何处可以获取有关该溢出的详细信息以进行评估?
提前感谢、
罗曼·乔丹
你是对的-修复不包括在7.10中!!!!
我将 在此处添加固定的 httpclient.c。 只需替换 SDK7.10中的代码(并重新编译 httpclient 库)。
e2e.ti.com/.../1738.httpclient.c
我们将尝试添加另一个带有此修复程序和其他修复程序的版本、但目前请使用该补丁程序。
我也在检查 关于修复 StrMpl_getAllocStr ,但相关的所有者是在本周。
我想这里应该存在类似的修复方法。 当我们找到任何内容时、我会更新。
StrMpl_getAllocStr 中似乎没有真正的问题,因此不需要修复。