漏洞信息详情
GNU C Library基于栈的缓冲区溢出漏洞
漏洞简介
GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。
GNU C Library 2.24之前版本中的‘getnetbyname’函数的nss_dns实现过程中存在基于栈的缓冲区溢出漏洞。攻击者可借助较长的名称利用该漏洞造成拒绝服务(栈消耗和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.gnu.org/software/libc/index.html
参考网址
来源:FEDORA
链接:http://lists.fedoraproject.org/pipermail/package-announce/2016-May/184626.html
来源:sourceware.org
链接:https://sourceware.org/bugzilla/show_bug.cgi?id=19879
来源:sourceware.org
链接:https://sourceware.org/git/gitweb.cgi?p=glibc.git;h=317b199b4aff8cfa27f2302ab404d2bb5032b9a4
来源:UBUNTU
链接:http://www.ubuntu.com/usn/USN-2985-1
来源:support.f5.com
链接:https://support.f5.com/kb/en-us/solutions/public/k/15/sol15439022.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/render.html?it=34962
受影响实体
- Novell Opensuse:13.2<!--2000-1-1-->
- Gnu Glibc:2.23<!--2000-1-1-->
补丁
- 多款F5 BIG-IP和BIG-IQ产品基于栈的缓冲区溢出漏洞的修复措施<!--2016-5-25-->
还没有评论,来说两句吧...