漏洞信息详情
NetBSD 资源管理错误漏洞
漏洞简介
NetBSD是NetBSD基金会开发的一套免费开源的类Unix操作系统。
NetBSD 7.1及之前版本中的‘qsort()’函数存在资源管理错误漏洞。攻击者可利用该漏洞消耗任意的栈内存并操作栈内存。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://cvsweb.netbsd.org/bsdweb.cgi/src/lib/libc/stdlib/qsort.c?rev=1.23&content-type=text/x-cvsweb-markup
参考网址
来源:MISC
链接:https://www.qualys.com/2017/06/19/stack-clash/stack-clash.txt
来源:MISC
链接:http://cvsweb.netbsd.org/bsdweb.cgi/src/lib/libc/stdlib/qsort.c?rev=1.23&content-type=text/x-cvsweb-markup
来源:BID
链接:https://www.securityfocus.com/bid/99255
受影响实体
- Netbsd Netbsd:7.1<!--2000-1-1-->
补丁
- NetBSD 安全漏洞的修复措施<!--2017-6-14-->
还没有评论,来说两句吧...