| CVE編號 | CVE-2015-7547 |
|---|---|
| 影響產品 | ‧Glibc 2.9以後的所有版本 |
| 解決辦法 | ‧原廠發布安全更新連結,請參考使用版本進行更新 http://www.ubuntu.com/usn/usn-2900-1/ |
| 張貼日 | 2016-02-18 |
| 上稿單位 | TWCERT/CC |
‧Glibc為一用來定義Linux系統上的系統呼叫與其他基本功能的C語言函式庫,是一個重要且基本的Linux核心功能,去年出現的鬼(GHOST)漏洞亦是源自於Glibc。
‧本次安全更新修復了Glibc之漏洞,該漏洞是由於DNS客戶端解析器中使用的getaddrinfo() 函式功能,會導致堆積緩衝區溢位漏洞。估計將影響眾多的Linux軟體與裝置。
‧編註:駭客可能利用這種漏洞攻擊方式,在Glibc的DNS客戶端解析器中使用getaddrinfo() 函式功能時,駭客只要在合法的DNS請求時,以過大的DNS檔案回應,便會形成堆積緩衝區溢位漏洞。
