成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

深入分析GNU zlib壓縮程序庫堆破壞漏洞

安全
以下的文章主要描述的是GNU zlib壓縮程序庫堆破壞漏洞,你如果是GNU zlib壓縮程序庫堆破壞漏瘋狂一族的話,以下的文章,你一定不要錯過。

下面的文章主要介紹的是GNU zlib壓縮程序庫堆破壞漏洞,我前兩天在相關網站看見GNU zlib壓縮程序庫堆破壞漏洞的資料,覺得挺好,就拿出來供大家分享,以下就是文章的詳細內容介紹,望大家借鑒。

GNU zlib壓縮程序庫堆破壞漏洞

受影響系統:

 

GNU zlib 1.1.3

GNU zlib 1.1.2

GNU zlib 1.1.1

GNU zlib 1.1

GNU zlib 1.0.9

GNU zlib 1.0.8

GNU zlib 1.0.7

GNU zlib 1.0.6

GNU zlib 1.0.5

GNU zlib 1.0.4

GNU zlib 1.0.3

GNU zlib 1.0.2

GNU zlib 1.0.1

GNU zlib 1.0

不受影響系統:

GNU zlib 1.1.4

描述:

BUGTRAQ ID: 4267

CVE(CAN) ID: CVE-2002-0059

GNU zlib壓縮程序庫廣泛被用于各種程序以提供壓縮功能。

GNU zlib實現上存在問題,導致與此程序庫連接的應用程序可能存在可以被遠程或本地利用的堆破壞漏洞。

zlib實現上存在的問題使在某些情況下,一塊動態分配的內存可能會被free()系統調用釋放兩次,這樣的情況可能在解壓時發生。當free()系統調用去試圖翻譯一塊已經被釋放的內存時,在某些特定的情況下,攻擊者可以操縱free()把一個特定的字存放到特定的內存中,這樣可能改寫某些關鍵的值如程序的返回地址、GOT入口等,使攻擊者執行任意代碼成為可能。

當然,要利用zlib的這個漏洞,需要攻擊者首先確定一個與此程序庫相連的程序,此程序可能有較高的執行權限或運行在一個遠程的系統上,并且攻擊者必須想出觸發這個漏洞的方法(比如以壓縮后的數據作為輸入)。已知的使用zlib程序庫的應用程序有:

SSH / OpenSSH

rsync

OpenPKG

popt / rpm

Linux Kernel

<*來源:Matthias Clasen (maclas@gmx.de)

Owen Taylor (otaylor@redhat.com)

鏈接:http://archives.neohapsis.com/archives/bugtraq/2002-03/0111.html

http://archives.neohapsis.com/archives/bugtraq/2002-03/0118.html

http://archives.neohapsis.com/archives/bugtraq/2002-03/0170.html

http://archives.neohapsis.com/archives/bugtraq/2002-03/0173.html

http://archives.neohapsis.com/archives/bugtraq/2002-03/0174.html

http://archives.neohapsis.com/archives/bugtraq/2002-03/0179.html

https://www.redhat.com/support/errata/RHSA-2002-027.html

http://www.linuxsecurity.com/advisories/other_advisory-1960.html

http://www.suse.com/de/support/security/2002_010_libz_txt.html

http://www.debian.org/security/2002/dsa-122

https://www.redhat.com/support/errata/RHSA-2002-026.html

以上的相關內容就是對GNU zlib壓縮程序庫堆破壞漏洞的介紹,望你能有所收獲。

【編輯推薦】

  1. Cisco防火墻服務模塊遠程拒絕服務及ACL破壞漏洞
  2. IE"object" 嵌套OBJECT標簽內存破壞漏洞
  3. 3月15日Flash Player 未詳細說明代碼破壞漏洞
  4. Microsoft Internet Explorer WMF圖形解析內存破壞漏洞
  5. OpenSSH SCP客戶端文件破壞漏洞
責任編輯:佚名 來源: 比特網
相關推薦

2017-09-28 10:12:51

2010-11-26 13:10:17

2010-09-07 14:21:22

PPPoE協議

2022-04-12 08:30:45

TomcatWeb 應用Servlet

2017-01-15 22:51:16

2011-03-23 11:01:55

LAMP 架構

2023-02-01 08:13:30

Redis內存碎片

2011-09-01 13:51:52

JavaScript

2010-03-08 14:53:48

Linux分區

2009-12-16 16:39:01

Visual Stud

2009-06-10 18:12:38

Equinox動態化OSGi動態化

2022-08-30 07:00:18

執行引擎Hotspot虛擬機

2009-12-14 14:50:46

Ruby傳參數

2021-10-29 16:36:53

AMSAndroidActivityMan

2022-03-17 10:24:28

JavaJVM

2015-08-03 09:54:26

Java線程Java

2018-10-25 15:24:10

ThreadLocal內存泄漏Java

2018-12-18 10:11:37

軟件復雜度軟件系統軟件開發

2021-04-13 12:55:06

SpringMVC解析器接口

2023-08-07 07:44:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本久久一区二区三区 | 国产成人免费视频 | 日韩精品一区二区三区在线观看 | 欧美久久久 | 久久久久午夜 | 免费观看av网站 | 视频二区在线观看 | 亚洲第一视频网站 | 久久综合久久久 | 夜夜精品浪潮av一区二区三区 | 国产成人免费视频网站高清观看视频 | 日韩欧美视频 | 精品少妇一区二区三区在线播放 | 欧美日韩视频 | 福利一区在线观看 | 2021天天干夜夜爽 | 亚洲一区二区三区四区五区中文 | 国产免费一区二区三区免费视频 | 欧美福利在线 | 久久人人网| 国产免费色 | 成人欧美一区二区三区在线观看 | 精品久久亚洲 | 久久综合久久综合久久 | 欧美aa在线 | a级毛片免费高清视频 | 欧美一区二区三区在线看 | 狠狠婷婷综合久久久久久妖精 | 亚洲精品一区二区 | 在线免费看毛片 | 亚洲精品在线免费观看视频 | 91久久久久久久久久久久久 | 国产91精品久久久久久久网曝门 | 一级毛片色一级 | 四虎影院在线观看免费视频 | 天天色综 | 一区二区三区av夏目彩春 | 久久精品91久久久久久再现 | 综合色在线 | 亚洲精品视频在线播放 | 羞羞的视频在线 |