漏洞信息详情
libtirpc 安全漏洞
漏洞简介
libtirpc是一个包含支持使用远程过程调用(RPC)API的软件包。
libtirpc 1.0.2-rc2之前版本中存在无限循环漏洞。攻击者可利用该漏洞造成拒绝服务(文件描述符耗尽)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/projects/libtirpc/
参考网址
来源:CONFIRM
链接:http://git.linux-nfs.org/?p=steved/libtirpc.git;a=commit;h=fce98161d9815ea016855d9f00274276452c2c4b
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-14621
来源:CONFIRM
链接:https://bugzilla.novell.com/show_bug.cgi?id=968175
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10874448
受影响实体
- Libtirpc_project Libtirpc:1.0.2:Rc1<!--2000-1-1-->
- Libtirpc_project Libtirpc:1.0.1<!--2000-1-1-->
补丁
- libtirpc 安全漏洞的修复措施<!--2018-8-31-->
还没有评论,来说两句吧...