漏洞详情
CNVD编号 | CNVD-2017-08297 |
---|---|
漏洞标题 | GNU C Library 'xdr_bytes'和'xdr_string'函数拒绝服务漏洞 |
严重等级 | 高 |
影响产品 | Gnu C Library 2.25 |
漏洞类型 | 通用软硬件漏洞 |
发现时间 | 2017-05-09 |
公开时间 | 2017-06-05 |
发现者 | Marcus Meissner |
解决方案 | 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.gnu.org/ |
漏洞描述 | GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.25版本中的'xdr_bytes'和'xdr_string'函数存在拒绝服务漏洞,该漏洞源于程序未能正确的处理缓冲区反序列化错误。远程攻击者可利用该漏洞通过向111端口发送特制的UDP数据包造成拒绝服务(虚拟内存分配或内存消耗)。 |
返回漏洞库首页