CH azonosító
CH-14105Angol cím
GNU C Library (glibc) vulnerabilityFelfedezés dátuma
2017.06.18.Súlyosság
MagasÖsszefoglaló
A glibc könyvtár sebezhetőségére derült fény, amely tetszőleges kód futtatására ad lehetőséget.
Leírás
A szoftver sérülékenységét a memóriaműveletek nem megfelelő kezelése okozza. Egy támadó – kézzel összeállított LD_LIBRARY_PATH értékek megadásával – kihasználhatja a sebezhetőséget, ezáltal tetszőleges kódot futtathat a rendszeren.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenMegoldás
Telepítse a patchet.
Támadás típusa
execute arbitrary codeHatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sourceware.org
Egyéb referencia: tools.cisco.com
CVE-2017-1000366 - NVD CVE-2017-1000366