漏洞信息详情
GNU Wget 缓冲区错误漏洞
漏洞简介
GNU Wget是GNU计划开发的一套用于在网络上进行下载的自由软件,它支持通过HTTP、HTTPS以及FTP这三个最常见的TCP/IP协议下载。
GNU Wget 1.19.2之前的版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可利用该漏洞在受影响的应用程序上下文中执行任意代码或造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://git.savannah.gnu.org/cgit/wget.git/commit/?id=ba6b44f6745b14dce414761a8e4b35d31b176bba
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/101590
来源:CONFIRM
链接:http://git.savannah.gnu.org/cgit/wget.git/commit/?id=ba6b44f6745b14dce414761a8e4b35d31b176bba
来源:SECTRACK
链接:http://www.securitytracker.com/id/1039661
来源:MISC
链接:https://www.viestintavirasto.fi/en/cybersecurity/vulnerabilities/2017/haavoittuvuus-2017-037.html
受影响实体
- Debian Debian_linux:9.0<!--2000-1-1-->
补丁
- GNU Wget 缓冲区错误漏洞的修复措施<!--2017-11-2-->
还没有评论,来说两句吧...