CVE编号
CVE-2010-0015利用情况
暂无补丁情况
官方补丁披露时间
2010-01-15漏洞描述
nis/nss_nis/nis- pwdc在GNU C库(又名glibc或libc6) 2.7和嵌入式glibc (EGLIBC) 2.10.2中添加了来自passwd.adjunct的信息。byname映射到passwd映射中的条目,它允许远程攻击者通过调用getpwnam函数获得NIS帐户的加密密码。解决建议
建议您更新当前系统或软件至最新版,完成漏洞的修复。
参考链接 |
|
---|---|
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=560333 | |
http://marc.info/?l=oss-security&m=126320356003425&w=2 | |
http://marc.info/?l=oss-security&m=126320570505651&w=2 | |
http://sourceware.org/bugzilla/show_bug.cgi?id=11134 | |
http://svn.debian.org/viewsvn/pkg-glibc/glibc-package/trunk/debian/patches/an... | |
http://www.mandriva.com/security/advisories?name=MDVSA-2010:111 | |
http://www.mandriva.com/security/advisories?name=MDVSA-2010:112 | |
http://www.openwall.com/lists/oss-security/2010/01/07/3 | |
http://www.openwall.com/lists/oss-security/2010/01/08/1 | |
http://www.openwall.com/lists/oss-security/2010/01/08/2 | |
http://www.openwall.com/lists/oss-security/2010/01/11/6 | |
https://lists.opensuse.org/opensuse-security-announce/2010-10/msg00007.html |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | gnu | glibc | 2.10.2 | - | |||||
运行在以下环境 | |||||||||
应用 | gnu | glibc | 2.7 | - | |||||
运行在以下环境 | |||||||||
系统 | debian_4.0 | glibc | * |
Up to (excluding) 2.3.6.ds1-13etch10 |
|||||
运行在以下环境 | |||||||||
系统 | debian_5.0 | glibc | * |
Up to (excluding) 2.7-18lenny2 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_11.1 | glibc | * |
Up to (excluding) 2.6.27.54-0.1.1 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_11.2 | glibc | * |
Up to (excluding) 2.10.1-10.9.1 |
|||||
运行在以下环境 | |||||||||
系统 | opensuse_11.3 | glibc | * |
Up to (excluding) 2.11.2-3.3.1 |
|||||
- 攻击路径 远程
- 攻击复杂度 容易
- 权限要求 无需权限
- 影响范围 有限影响
- EXP成熟度 未验证
- 补丁情况 官方补丁
- 数据保密性 数据泄露
- 数据完整性 无影响
- 服务器危害 无影响
- 全网数量 N/A
还没有评论,来说两句吧...