Mcrypt 基于栈的缓冲区溢出漏洞

漏洞信息详情

Mcrypt 基于栈的缓冲区溢出漏洞

漏洞简介

Mcrypt是一款unix下的文件加密程序。

Mcrypt 2.6.8版本和早期版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于应用程序对用户提的数据在复制到大小不足的缓冲区之前未经正确的边界值校验。攻击者可利用该漏洞在受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务状态。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.openwall.com/lists/oss-security/2012/09/06/4

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=855029

来源: MLIST

名称: [oss-security] 20120906 Re: CVE request – mcrypt buffer overflow flaw

链接:http://www.openwall.com/lists/oss-security/2012/09/06/4

来源: SECUNIA

名称: 50507

链接:http://secunia.com/advisories/50507

来源: packetstormsecurity.org

链接:http://packetstormsecurity.org/files/116268/mcrypt-2.6.8-Buffer-Overflow-Proof-Of-Concept.html

来源:SECUNIA

名称:51010

链接:http://secunia.com/advisories/51010

来源: BID

名称: 55425

链接:http://www.securityfocus.com/bid/55425

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享