成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

幽靈漏洞(GHOST)影響大量Linux系統(tǒng)及其發(fā)行版

安全 漏洞
安全研究人員近日曝出一個名為幽靈(GHOST)的嚴重安全漏洞,這個漏洞可以允許攻擊者遠程獲取操作系統(tǒng)的最高控制權(quán)限,影響市面上大量Linux操作系統(tǒng)及其發(fā)行版。該漏洞CVE編號為CVE-2015-0235。

安全研究人員近日曝出一個名為幽靈(GHOST)的嚴重安全漏洞,這個漏洞可以允許攻擊者遠程獲取操作系統(tǒng)的最高控制權(quán)限,影響市面上大量Linux操作系統(tǒng)及其發(fā)行版。該漏洞CVE編號為CVE-2015-0235。

[[127016]]

什么是glibc

glibc是GNU發(fā)布的libc庫,即c運行庫。glibc是linux系統(tǒng)中最底層的api,幾乎其它任何運行庫都會依賴于glibc。glibc除了封裝linux操作系統(tǒng)所提供的系統(tǒng)服務(wù)外,它本身也提供了許多其它一些必要功能服務(wù)的實現(xiàn)。glibc囊括了幾乎所有的UNIX通行的標準。

漏洞概述

代碼審計公司Qualys的研究人員在glibc庫中的__nss_hostname_digits_dots()函數(shù)中發(fā)現(xiàn)了一個緩沖區(qū)溢出的漏洞,這個bug可以經(jīng)過gethostbyname*()函數(shù)被本地或者遠程的觸發(fā)。

應(yīng)用程序主要使用gethostbyname*()函數(shù)發(fā)起DNS請求,這個函數(shù)會將主機名稱轉(zhuǎn)換為ip地址。

更多漏洞細節(jié):詳見視頻

   
 

影響范圍

該漏洞影響glibc庫版本2.2-2.17的Linux操作系統(tǒng)

操作系統(tǒng)類型包括

CentOS 6 & 7
Debian 7
Red Hat Enterprise Linux 6 & 7
Ubuntu 10.04 & 12.04
各Linux發(fā)行版

漏洞測試

1、編譯以下測試代碼

  1. #include <netdb.h> 
  2. #include <stdio.h> 
  3. #include <stdlib.h> 
  4. #include <string.h> 
  5. #include <errno.h> 
  6. #include <gnu/libc-version.h> 
  7. #define CANARY "in_the_coal_mine"  
  8. struct {  
  9. char buffer[1024];  
  10. char canary[sizeof(CANARY)];  
  11. temp = { "buffer", CANARY };  
  12. int main(void) {  
  13. struct hostent resbuf;  
  14. struct hostent *result;  
  15. int herrno;  
  16. int retval;  
  17. /*** strlen (name) = size_needed - sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/  
  18. size_t len = sizeof(temp.buffer) - 16*sizeof(unsigned char) - 2*sizeof(char *) - 1;  
  19. char name[sizeof(temp.buffer)];  
  20. memset(name, '0', len);  
  21. name[len] = '\0';  
  22. retval = gethostbyname_r(name, &resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno);  
  23. if (strcmp(temp.canary, CANARY) != 0) {  
  24. puts("vulnerable");  
  25. exit(EXIT_SUCCESS);  
  26. }  
  27. if (retval == ERANGE) {  
  28. puts("not vulnerable");  
  29. exit(EXIT_SUCCESS);  
  30. }  
  31. puts("should not happen");  
  32. exit(EXIT_FAILURE);  

2、上述測試程序可以顯示出glibc版本和主機是否存在漏洞

gcc gistfile1.c -o CVE-2015-0235
./CVE-2015-0235

幽靈漏洞(GHOST)影響大量Linux系統(tǒng)及其發(fā)行版

責(zé)任編輯:藍雨淚 來源: FreeBuf
相關(guān)推薦

2021-01-28 17:32:44

Sudo漏洞Linux發(fā)行版

2021-06-15 14:45:10

GitHubLinux漏洞

2021-07-17 15:50:36

Windows 11Linux發(fā)行版微軟

2021-06-17 11:05:46

漏洞Linux發(fā)行版Polkit auth

2015-02-02 09:35:42

2021-09-06 11:29:59

LinuxCutefishOS操作系統(tǒng)

2009-12-01 16:55:40

Live Linux

2009-12-02 15:06:49

Linux系統(tǒng)

2009-12-28 13:28:54

Fedora Linu

2015-01-29 11:47:35

2022-01-27 10:07:58

PwnKit漏洞攻擊

2009-05-26 12:13:05

Linux發(fā)行版Puppy Linux

2010-02-06 14:58:35

2013-11-11 11:12:25

Linux發(fā)行Slackware

2018-04-17 10:00:18

Linux發(fā)行版面向企業(yè)

2021-06-28 10:44:34

Windows 11Linux發(fā)行版硬件

2009-03-02 18:13:01

linuxCaos Linux 發(fā)行版發(fā)布

2009-12-21 16:27:55

2009-02-19 16:18:09

Arch Linux發(fā)行版

2009-02-20 11:14:33

LinuxArch 2009.02
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 18gay男同69亚洲网站 | 国产电影一区二区在线观看 | 中文字幕免费 | 久草免费福利 | 欧美精品福利 | 国产精品久久久久国产a级 欧美日本韩国一区二区 | 国产成人jvid在线播放 | 二区欧美| 久久91精品 | av在线影院 | 在线毛片网 | 久久久久久电影 | 日韩欧美国产精品一区二区三区 | 欧洲一区视频 | 一区二区三区中文字幕 | 日韩国产一区二区 | 国产高清一区二区三区 | 欧美一区二区激情三区 | 国产精品a一区二区三区网址 | 日韩欧美亚洲 | 日本aa毛片a级毛片免费观看 | 国内精品视频一区二区三区 | 欧美一区二区三区高清视频 | 久久成人国产精品 | 91啪影院| 蜜臀久久99精品久久久久久宅男 | 欧美综合在线视频 | 国产免费一区二区三区 | 99国产欧美 | 久国产 | 粉嫩一区二区三区国产精品 | gogo肉体亚洲高清在线视 | av网站免费在线观看 | 夜夜av| 二区成人 | 日韩久久中文字幕 | 国产乱码精品一区二区三区五月婷 | 综合九九 | 欧美精品1区2区 | 国产亚洲成av人片在线观看桃 | 成人性生交大片免费看r链接 |