漏洞信息详情

klibc 代码注入漏洞

  • CNNVD编号:CNNVD-201310-156
  • 危害等级: 超危
  • CVE编号: CVE-2011-1930
  • 漏洞类型: 其他
  • 发布时间: 1900-01-01
  • 威胁类型: 远程
  • 更新时间: 2019-11-20
  • 厂        商:
  • 漏洞来源: maximilian attems

漏洞简介

klibc是瑞典软件开发者汉-彼得-艾文(Hans Peter Anvin)所研发的一种C标准函式库。该库属于自由软件,主要应用于Linux开机流程中。

klibc 1.5.20版本和1.5.21版本中存在代码注入漏洞,该漏洞源于程序没有正确过滤用户提交的输入。攻击者可利用该漏洞在使用受影响库的应用程序上下文中执行任意shell命令。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

http://git.kernel.org/cgit/libs/klibc/klibc.git

参考网址

来源:MISC

链接:https://access.redhat.com/security/cve/cve-2011-1930

来源:MISC

链接:https://security-tracker.debian.org/tracker/CVE-2011-1930

来源:MISC

链接:http://security.gentoo.org/glsa/glsa-201309-21.xml

来源:www.securityfocus.com

链接:https://www.securityfocus.com/bid/47924

来源:MISC

链接:http://www.openwall.com/lists/oss-security/2012/05/22/12

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2011-1930

受影响实体

    暂无


漏洞信息快速查询

相关漏洞

更多