漏洞信息详情
libgit2 安全漏洞
漏洞简介
libgit2是一个可移植、使用C语言实现的Git核心开发包。
libgit2 0.24.3之前的版本中的oid.c文件的‘git_commit_message’函数存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(越边界读取)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/libgit2/libgit2/issues/3936
参考网址
来源: BID
链接:http://www.securityfocus.com/bid/93466
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2017-01/msg00114.html
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/4E77DG5KGQ7L34U75QY7O6NIPKZNQHQJ/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/XVUEIG6EESZB6BRU2IE3F5NRUEHMAEKC/
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2017-01/msg00103.html
来源:github.com
链接:https://github.com/libgit2/libgit2/issues/3936
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/10/08/7
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2017-01/msg00110.html
来源:bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1383211
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-12/msg00075.html
来源:github.com
链接:https://github.com/libgit2/libgit2/releases/tag/v0.24.3
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/X3JBSNJAXP7JA3TGE2NPNRTD77JXFG4E/
受影响实体
- Fedoraproject Fedora:25<!--2000-1-1-->
- Fedoraproject Fedora:24<!--2000-1-1-->
- Fedoraproject Fedora:23<!--2000-1-1-->
补丁
- libgit2 拒绝服务漏洞的修复措施<!--2016-10-14-->
还没有评论,来说两句吧...