漏洞信息详情
GNU Bash 远程基于栈的缓冲区溢出漏洞
- CNNVD编号:CNNVD-201208-122
- 危害等级: 中危
- CVE编号:
CVE-2012-3410
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-08-13
- 威胁类型:
本地
- 更新时间:
2012-08-13
- 厂 商:
gnu - 漏洞来源:
Henri Salo -
漏洞简介
GNU Bash 4.2 patch 33之前版本中的lib/sh/eaccess.c中存在远程基于栈的缓冲区溢出漏洞,该漏洞源于对用户提供的数据未执行充分的边界值校验。攻击者可利用该漏洞导致应用程序崩溃或在受影响上下文中执行任意代码。
参考网址
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=681278
来源: ftp.gnu.org
链接:ftp://ftp.gnu.org/pub/gnu/bash/bash-4.2-patches/bash42-033
来源: SUSE
名称: openSUSE-SU-2012:0898
链接:https://hermes.opensuse.org/messages/15227834
来源: XF
名称: bash-devfd-bo(77551)
链接:http://xforce.iss.net/xforce/xfdb/77551
来源: BID
名称: 54937
链接:http://www.securityfocus.com/bid/54937
来源: MLIST
名称: [oss-security] 20120712 Re: CVE Request: Overflow fix in bash 4.2 patch 33
链接:http://www.openwall.com/lists/oss-security/2012/07/12/4
来源: MLIST
名称: [oss-security] 20120712 Re: CVE Request: Overflow fix in bash 4.2 patch 33
链接:http://www.openwall.com/lists/oss-security/2012/07/11/22
来源: MLIST
名称: [oss-security] 20120711 CVE Request: Overflow fix in bash 4.2 patch 33
链接:http://www.openwall.com/lists/oss-security/2012/07/11/11
来源: MANDRIVA
名称: MDVSA-2012:128
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2012:128
来源: BID
名称: 54937
链接:http://www.securityfocus.com/bid/54937
来源:NSFOCUS
名称:20283
链接:http://www.nsfocus.net/vulndb/20283