CH azonosító
CH-7376Angol cím
GNU C Library stdlib Functions Integer Overflow WeaknessesFelfedezés dátuma
2012.08.13.Súlyosság
AlacsonyÖsszefoglaló
A GNU C Library több sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, vagy feltörhetik a programkönyvtárt használó alkalmazást.
Leírás
A sérülékenységeket az “strtod()”, “strtof()”, “strtold()” és az “strtod_l()” stdlib függvények string típusú bemeneti adatok feldolgozása közben fellépő hibái okozzák, amelyet kihasználva puffer túlcsordulást lehet előidézni a függvényeknek átadott túlságosan hosszú string paraméterekkel.
A sérülékenységeket a 2.16 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50201
CVE-2012-3480 - NVD CVE-2012-3480
Egyéb referencia: sourceware.org
Egyéb referencia: sourceware.org
