漏洞信息详情
GNU C Library “getaddrinfo()” 函数拒绝服务漏洞
- CNNVD编号:CNNVD-201304-057
- 危害等级: 中危
- CVE编号:
CVE-2013-1914
- 漏洞类型:
缓冲区溢出
- 发布时间:
2013-04-08
- 威胁类型:
远程
- 更新时间:
2013-05-03
- 厂 商:
gnu - 漏洞来源:
-
漏洞简介
glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。
GNU C Library (又名glibc或libc6) 2.17版本和较早的版本中的sysdeps/posix/getaddrinfo.c中的‘getaddrinfo’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过主机名或IP地址触发大量的域转换结果利用该漏洞造成拒绝服务(崩溃)。
参考网址
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=947882
来源: bugzilla.novell.com
链接:https://bugzilla.novell.com/show_bug.cgi?id=813121
来源: MLIST
名称: [oss-security] 20130405 Re: CVE Request: glibc getaddrinfo() stack overflow
链接:http://www.openwall.com/lists/oss-security/2013/04/05/1
来源: MLIST
名称: [oss-security] 20130403 Re: CVE Request: glibc getaddrinfo() stack overflow
链接:http://www.openwall.com/lists/oss-security/2013/04/03/8
来源: MLIST
名称: [oss-security] 20130403 CVE Request: glibc getaddrinfo() stack overflow
链接:http://www.openwall.com/lists/oss-security/2013/04/03/2
来源: sourceware.org
链接:http://sourceware.org/git/?p=glibc.git;a=commitdiff;h=1cef1b19089528db11f221e938f60b9b048945d7
来源: sourceware.org
链接:http://sourceware.org/bugzilla/show_bug.cgi?id=15330
来源: SECUNIA
名称: 52817
链接:http://secunia.com/advisories/52817
来源: REDHAT
名称: RHSA-2013:0769
链接:http://rhn.redhat.com/errata/RHSA-2013-0769.html
来源:SECUNIA
名称:53169