漏洞信息详情
klibc 代码注入漏洞
- CNNVD编号:CNNVD-201310-156
- 危害等级: 超危
- CVE编号:
CVE-2011-1930
- 漏洞类型:
其他
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2019-11-20
- 厂 商:
- 漏洞来源:
maximilian attems -
漏洞简介
klibc是瑞典软件开发者汉-彼得-艾文(Hans Peter Anvin)所研发的一种C标准函式库。该库属于自由软件,主要应用于Linux开机流程中。
klibc 1.5.20版本和1.5.21版本中存在代码注入漏洞,该漏洞源于程序没有正确过滤用户提交的输入。攻击者可利用该漏洞在使用受影响库的应用程序上下文中执行任意shell命令。
参考网址
来源:MISC
链接:https://access.redhat.com/security/cve/cve-2011-1930
来源:MISC
链接:https://security-tracker.debian.org/tracker/CVE-2011-1930
来源:MISC
链接:http://security.gentoo.org/glsa/glsa-201309-21.xml
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/47924
来源:MISC
链接:http://www.openwall.com/lists/oss-security/2012/05/22/12
来源:nvd.nist.gov
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END