按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

GNU glibc發佈安全更新,該漏洞可能導致緩衝區溢位

CVE編號 CVE-2015-7547
影響產品 ‧Glibc 2.9以後的所有版本
解決辦法 ‧原廠發布安全更新連結,請參考使用版本進行更新 http://www.ubuntu.com/usn/usn-2900-1/
張貼日 2016-02-18
上稿單位 TWCERT/CC

‧Glibc為一用來定義Linux系統上的系統呼叫與其他基本功能的C語言函式庫,是一個重要且基本的Linux核心功能,去年出現的鬼(GHOST)漏洞亦是源自於Glibc。
‧本次安全更新修復了Glibc之漏洞,該漏洞是由於DNS客戶端解析器中使用的getaddrinfo() 函式功能,會導致堆積緩衝區溢位漏洞。估計將影響眾多的Linux軟體與裝置。
‧編註:駭客可能利用這種漏洞攻擊方式,在Glibc的DNS客戶端解析器中使用getaddrinfo() 函式功能時,駭客只要在合法的DNS請求時,以過大的DNS檔案回應,便會形成堆積緩衝區溢位漏洞。

回頁首