当前位置:首页>业界新闻>病毒与安全>文章内容

GNU GLIBC ld.so掩码动态加载器存在整数溢出漏洞

[ 来源: | 作者: | 时间:2007-07-08 | 收藏 | 推荐 ] 【

受影响系统:
GNU glibc < 2.5-r4 45398 www.it55.com it55学习IT知识,享受IT生活 4dfkjn

不受影响系统:
GNU glibc 2.5-r4

IT资讯之家 www.it55.com

描述:
GNU C库是Gentoo Linux系统所使用的标准C库,为程序提供系统调用的基本功能和接口。

sflj www.it55.com kg^&fgd

GNU C的GLIBC库实现上存在漏洞,本地攻击者可能利用此漏洞提升自己权限。 it55.com

GLIBC库的ld.so动态加载器没有正确地处理硬件容量掩码。如果对掩码指定了很大的计数,就可能在分配内存时触发整数溢出。由于硬件容量掩码是在执行suid和sgid程序时使用的,因此利用这个漏洞可能导致以root用户权限执行任意指令。 www.it55.com

厂商补丁:
Gentoo已经为此发布了一个安全公告(GLSA-200707-04)以及相应补丁:
GLSA-200707-04:GNU C Library: Integer overflow
链接:http://security.gentoo.org/glsa/glsa-200707-04.xml

sflj www.it55.com kg^&fgd

所有用户都应升级到最新版本:
    # emerge --sync
    # emerge --ask --oneshot --verbose ">=sys-libs/glibc-2.5-r4"

免费资源www.it55.com

(阅读次数:

返回顶部
 

网友评论

[以下评论为网友观点,不代表本站。请自觉遵守互联网相关政策法规,所有连带责任均有评论者自负。]
[不超过250字]