GNU C Library “getaddrinfo()” 函数拒绝服务漏洞

漏洞信息详情

GNU C Library “getaddrinfo()” 函数拒绝服务漏洞

漏洞简介

glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。

GNU C Library (又名glibc或libc6) 2.17版本和较早的版本中的sysdeps/posix/getaddrinfo.c中的‘getaddrinfo’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过主机名或IP地址触发大量的域转换结果利用该漏洞造成拒绝服务(崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://rhn.redhat.com/errata/RHSA-2013-0769.html

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=947882

来源: bugzilla.novell.com

链接:https://bugzilla.novell.com/show_bug.cgi?id=813121

来源: MLIST

名称: [oss-security] 20130405 Re: CVE Request: glibc getaddrinfo() stack overflow

链接:http://www.openwall.com/lists/oss-security/2013/04/05/1

来源: MLIST

名称: [oss-security] 20130403 Re: CVE Request: glibc getaddrinfo() stack overflow

链接:http://www.openwall.com/lists/oss-security/2013/04/03/8

来源: MLIST

名称: [oss-security] 20130403 CVE Request: glibc getaddrinfo() stack overflow

链接:http://www.openwall.com/lists/oss-security/2013/04/03/2

来源: sourceware.org

链接:http://sourceware.org/git/?p=glibc.git;a=commitdiff;h=1cef1b19089528db11f221e938f60b9b048945d7

来源: sourceware.org

链接:http://sourceware.org/bugzilla/show_bug.cgi?id=15330

来源: SECUNIA

名称: 52817

链接:http://secunia.com/advisories/52817

来源: REDHAT

名称: RHSA-2013:0769

链接:http://rhn.redhat.com/errata/RHSA-2013-0769.html

来源:SECUNIA

名称:53169

链接:http://secunia.com/advisories/53169

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享