klibc 代码注入漏洞

漏洞信息详情

klibc 代码注入漏洞

漏洞简介

klibc是瑞典软件开发者汉-彼得-艾文(Hans Peter Anvin)所研发的一种C标准函式库。该库属于自由软件,主要应用于Linux开机流程中。

klibc 1.5.20版本和1.5.21版本中存在代码注入漏洞,该漏洞源于程序没有正确过滤用户提交的输入。攻击者可利用该漏洞在使用受影响库的应用程序上下文中执行任意shell命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

http://git.kernel.org/cgit/libs/klibc/klibc.git

受影响实体

    暂无

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享