漏洞信息详情
Homebrew Formulae libgetdata 资源管理错误漏洞
漏洞简介
Homebrew Formulae libgetdata是Homebrew Formulae开源的一个应用软件。一个Dirfile标准的参考实现,Dirfile标准是基于文件系统的面向列的数据库格式,用于按时间顺序排列的二进制数据。
libgetdata v0.10.0版本存在资源管理错误漏洞,该漏洞可能导致任意代码执行或特权升级。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugzilla.redhat.com/show_bug.cgi?id=1956348
参考网址
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1956348
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/GB7T7DW7XRPJOUE25ZE7GF244FPCHBWY/
来源:MLIST
链接:https://lists.debian.org/debian-lts-announce/2021/05/msg00015.html
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/43JTGEMYMCTHD3LHFD7ENBNSWCNBCYEY/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/OE23HBLIVKVPOQ5MVADWPOCFMREVF4QZ/
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/libgetdata-use-after-free-via-Dirfile-Database-35413
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1644
受影响实体
暂无
补丁
- Homebrew Formulae libgetdata 缓冲区错误漏洞的修复措施<!--2021-5-6-->
还没有评论,来说两句吧...