漏洞详情

CNVD编号 CNVD-2017-08297
漏洞标题 GNU C Library 'xdr_bytes'和'xdr_string'函数拒绝服务漏洞
严重等级
影响产品 Gnu C Library 2.25
漏洞类型 通用软硬件漏洞
发现时间 2017-05-09
公开时间 2017-06-05
发现者 Marcus Meissner
解决方案 用户可参考如下厂商提供的安全补丁以修复该漏洞: https://www.gnu.org/
漏洞描述 GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.25版本中的'xdr_bytes'和'xdr_string'函数存在拒绝服务漏洞,该漏洞源于程序未能正确的处理缓冲区反序列化错误。远程攻击者可利用该漏洞通过向111端口发送特制的UDP数据包造成拒绝服务(虚拟内存分配或内存消耗)。

返回漏洞库首页
Image Additional Image