漏洞信息详情
Red Hat newlib libc 输入验证错误漏洞
漏洞简介
Red Hat newlib libc是美国红帽(Red Hat)公司的一款主要用于嵌入式系统的C语言库。
newlib in versions prior to 4.0.0 存在安全漏洞,该漏洞源于内存分配函数mEMALIGn, pvALLOc, nano_memalign, nano_valloc, nano_pvalloc不当的溢出验证可能导致整数溢出,导致分配一个小缓冲区,然后导致基于堆的缓冲区溢出。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/drudru/ansi_up/commit/c8c726ed1db979bae4f257b7fa41775155ba2e27
参考网址
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/AEBF6YHWFNCBW5A2ENSQ3Z56ELF4MTRE/
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/LSQZEUANAWBBAOC4TF5PTPJVLMUR7SFD/
来源:MISC
链接:https://bugzilla.redhat.com/show_bug.cgi?id=1934088
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/AMK54N6UOPBFFX2YT32TWSAEFTHGSKAA/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-3420
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-119-04
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1489.3
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/newlib-integer-overflow-34837
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...