[ 来源: | 作者: | 时间:2007-07-08 | 收藏 | 推荐 ] 【大 中 小】
受影响系统:
GNU glibc < 2.5-r4 45398 www.it55.com it55学习IT知识,享受IT生活 4dfkjn
不受影响系统:
GNU glibc 2.5-r4
描述:
GNU C库是Gentoo Linux系统所使用的标准C库,为程序提供系统调用的基本功能和接口。
sflj www.it55.com kg^&fgd
GNU C的GLIBC库实现上存在漏洞,本地攻击者可能利用此漏洞提升自己权限。 it55.com
GLIBC库的ld.so动态加载器没有正确地处理硬件容量掩码。如果对掩码指定了很大的计数,就可能在分配内存时触发整数溢出。由于硬件容量掩码是在执行suid和sgid程序时使用的,因此利用这个漏洞可能导致以root用户权限执行任意指令。 www.it55.com
厂商补丁:
Gentoo已经为此发布了一个安全公告(GLSA-200707-04)以及相应补丁:
GLSA-200707-04:GNU C Library: Integer overflow
链接:http://security.gentoo.org/glsa/glsa-200707-04.xml
所有用户都应升级到最新版本:
# emerge --sync
# emerge --ask --oneshot --verbose ">=sys-libs/glibc-2.5-r4"
(阅读次数:)