安全研究

安全漏洞
BSD libc栈缓冲区溢出漏洞(CVE-2016-6559)

发布日期:2016-12-05
更新日期:2016-12-07

受影响系统:
FreeBSD FreeBSD
描述:
BUGTRAQ  ID: 94694
CVE(CAN) ID: CVE-2016-6559

BSD libc是BSD操作系统使用的POSIX标准库超集。

BSD libc在link_ntoa(3)函数上存在缓冲区溢出漏洞,可导致重写其他库函数的静态缓冲区。

<*来源:vendor
  
  链接:https://security.freebsd.org/advisories/FreeBSD-SA-16:37.libc.asc
*>

建议:
厂商补丁:

FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-16:37.libc)以及相应补丁:
FreeBSD-SA-16:37.libc:link_ntoa(3) buffer overflow
链接:https://security.freebsd.org/advisories/FreeBSD-SA-16:37.libc.asc

浏览次数:1921
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障