GNU Bash 远程基于栈的缓冲区溢出漏洞

漏洞信息详情

GNU Bash 远程基于栈的缓冲区溢出漏洞

漏洞简介

GNU Bash 4.2 patch 33之前版本中的lib/sh/eaccess.c中存在远程基于栈的缓冲区溢出漏洞,该漏洞源于对用户提供的数据未执行充分的边界值校验。攻击者可利用该漏洞导致应用程序崩溃或在受影响上下文中执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.gnu.org/

参考网址

来源: bugs.debian.org

链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=681278

来源: ftp.gnu.org

链接:ftp://ftp.gnu.org/pub/gnu/bash/bash-4.2-patches/bash42-033

来源: SUSE

名称: openSUSE-SU-2012:0898

链接:https://hermes.opensuse.org/messages/15227834

来源: XF

名称: bash-devfd-bo(77551)

链接:http://xforce.iss.net/xforce/xfdb/77551

来源: BID

名称: 54937

链接:http://www.securityfocus.com/bid/54937

来源: MLIST

名称: [oss-security] 20120712 Re: CVE Request: Overflow fix in bash 4.2 patch 33

链接:http://www.openwall.com/lists/oss-security/2012/07/12/4

来源: MLIST

名称: [oss-security] 20120712 Re: CVE Request: Overflow fix in bash 4.2 patch 33

链接:http://www.openwall.com/lists/oss-security/2012/07/11/22

来源: MLIST

名称: [oss-security] 20120711 CVE Request: Overflow fix in bash 4.2 patch 33

链接:http://www.openwall.com/lists/oss-security/2012/07/11/11

来源: MANDRIVA

名称: MDVSA-2012:128

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:128

来源: BID

名称: 54937

链接:http://www.securityfocus.com/bid/54937
来源:NSFOCUS
名称:20283
链接:http://www.nsfocus.net/vulndb/20283

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享