漏洞信息详情
GNU C Library 代码问题漏洞
漏洞简介
GNU C Library(glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。
GNU C Library(又名 glibc) 2.34版本及之前版本的 librt 中存在安全漏洞,该漏洞源于sysdeps/unix/sysv/linux/mq_notify.c 错误处理了某些 NOTIFY_REMOVED 数据,导致空指针取消引用。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceware.org/bugzilla/show_bug.cgi?id=28213
参考网址
来源:MISC
链接:https://blog.tuxcare.com/cve/tuxcare-team-identifies-cve-2021-38604-a-new-vulnerability-in-glibc
来源:MISC
链接:https://sourceware.org/git/?p=glibc.git;a=commit;h=4cc79c217744743077bf7a0ec5e0a4318f1e6641
来源:CONFIRM
链接:https://security.netapp.com/advisory/ntap-20210909-0005/
来源:MISC
链接:https://sourceware.org/bugzilla/show_bug.cgi?id=28213
来源:FEDORA
链接:https://lists.fedoraproject.org/archives/list/[email protected]/message/GYEXYM37RCJWJ6B5KQUYQI4NZBDDYSXP/
来源:MISC
链接:https://sourceware.org/git/?p=glibc.git;a=commit;h=b805aebd42364fe696e417808a700fdb9800c9e8
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021081710
受影响实体
暂无
补丁
- GNU C Library 安全漏洞的修复措施<!--2021-8-12-->
还没有评论,来说两句吧...