首页 -> 安全研究

安全研究

安全漏洞
libproxy 'print_proxies()'函数格式字符串漏洞

发布日期:2012-11-24
更新日期:2014-10-29

受影响系统:
Google libproxy 0.3.1
描述:
BUGTRAQ  ID: 56712
CVE(CAN) ID: CVE-2012-5580

libproxy是提供自动代理配置管理的库。

libproxy 0.3.1版本中,bin/proxy.c内的函数print_proxies存在格式字符串漏洞,上下文独立的攻击者通过代理名称内的格式字符串说明符,利用此漏洞可造成拒绝服务并执行任意代码。

<*来源:Matthias Weckbecker
  
  链接:http://xforce.iss.net/xforce/xfdb/80340
*>

建议:
厂商补丁:

Google
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://code.google.com/p/libproxy/source/detail?r=475

浏览次数:1645
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障