漏洞信息详情
GNU Compiler Collection libstdc++组件安全漏洞
漏洞简介
GNU Compiler Collection(又名GCC)是GNU项目(GNU Project)开发的一套用于支持多种编程语言的编译系统。
GCC 4.9.4之前版本的libstdc++组件中的‘std::random_device’类存在安全漏洞,该漏洞源于程序没有正确处理对模块化源数据的不足读取。攻击者可利用该漏洞预测随机数值。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://gcc.gnu.org/bugzilla/show_bug.cgi?id=65142
参考网址
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1262846
来源:gcc.gnu.org
链接:https://gcc.gnu.org/bugzilla/show_bug.cgi?id=65142
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2015-11/msg00054.html
受影响实体
- Gnu Gcc:4.9.3<!--2000-1-1-->
- Gnu Gcc:5.2<!--2000-1-1-->
补丁
- GNU Compiler Collection libstdc++组件安全漏洞的修复措施<!--2015-11-18-->
还没有评论,来说两句吧...