CH azonosító
CH-7376Angol cím
GNU C Library stdlib Functions Integer Overflow WeaknessesFelfedezés dátuma
2012.08.13.Súlyosság
AlacsonyÖsszefoglaló
A GNU C Library több sérülékenységét jelentették, amiket kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő, vagy feltörhetik a programkönyvtárt használó alkalmazást.
Leírás
A sérülékenységeket az “strtod()”, “strtof()”, “strtold()” és az “strtod_l()” stdlib függvények string típusú bemeneti adatok feldolgozása közben fellépő hibái okozzák, amelyet kihasználva puffer túlcsordulást lehet előidézni a függvényeknek átadott túlságosan hosszú string paraméterekkel.
A sérülékenységeket a 2.16 verzióban jelentették, de más kiadások is érintettek lehetnek.
Megoldás
IsmeretlenTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 50201
CVE-2012-3480 - NVD CVE-2012-3480
Egyéb referencia: sourceware.org
Egyéb referencia: sourceware.org