漏洞信息详情
uClibc-ng 安全漏洞
漏洞简介
uClibc-ng是一个用于开发嵌入式Linux系统的C库。
uClibc-ng 1.0.12之前的版本中的libc/inet/resolv.c文件的‘ __decode_dotted’函数存在安全漏洞。远程攻击者可借助特制的数据包利用该漏洞造成拒绝服务(无限循环)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.uclibc-ng.org/
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/02/05/2
来源:repo.or.cz
链接:http://repo.or.cz/uclibc-ng.git/commit/d9c3a16dcab57d6b56225b9a67e9119cc9e2e4ac
来源:BID
链接:http://www.securityfocus.com/bid/82903
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/02/05/3
来源:security-tracker.debian.org
链接:https://security-tracker.debian.org/tracker/CVE-2016-2224
受影响实体
- Uclibc-Ng_project Uclibc-Ng:1.0.11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...