| GNU C | Linux | Glibc

GNU C函式庫存在緩衝區溢位漏洞,Fedora、Ubuntu與Debian都中槍

資安公司發現名為Looney Tunables的GNU C函式庫漏洞,影響多個知名Linux發行版,可讓攻擊者完全取得Root權限執行惡意程式

2023-10-06

| Linux | 函式庫 | Glibc | 漏洞 | 資安

Linux函式庫Glibc再現重大安全漏洞

在Glibc的DNS客戶端解析器中使用getaddrinfo() 函式功能時,駭客只要在合法的DNS請求時,以過大的DNS檔案回應,便會形成堆積緩衝區溢位漏洞。受影響為Glibc 2.9以後的所有版本,可能導致遠端程式攻擊。

2016-02-17