漏洞信息详情
GNU Inetutils数据伪造问题漏洞
漏洞简介
GNU Inetutils是GNU社区的一组常见的网络程序。
GNU Inetutils 2.2之前版本存在安全漏洞,该漏洞源于客户端不会验证 PASV/LSPV 响应返回的地址以确保它们与服务器地址匹配。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=993476。
参考网址
来源:MISC
链接:https://git.savannah.gnu.org/cgit/inetutils.git/commit/?id=58cb043b190fd04effdaea7c9403416b436e50dd
来源:MISC
链接:https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=993476
来源:MISC
链接:https://lists.gnu.org/archive/html/bug-inetutils/2021-06/msg00002.html
受影响实体
暂无
补丁
- GNU Inetutils数据伪造问题漏洞的修复措施<!--2021-9-3-->
还没有评论,来说两句吧...