首页 / 操作系统 / Linux / GNU glibc addmntent() Mount Helper本地拒绝服务漏洞
发布日期:2011-03-01 更新日期:2012-02-14受影响系统: GNU glibc 2.x 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 46740 CVE ID: CVE-2011-1089glibc是绝大多数Linux操作系统中C库的实现。GNU C Library (aka glibc或libc6) 2.13及更早版本没有报告/etc/mtab文件写入失败的错误报告,可使本地用户触发文件破坏,造成文件系统卸载。<*来源:Dan Rosenberg (drosenberg@vsecurity.com)
链接:http://comments.gmane.org/gmane.comp.security.oss.general/4374 http://support.avaya.com/css/P8/documents/100153848 *>建议: -------------------------------------------------------------------------------- 厂商补丁:GNU --- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://www.gnu.orgD-Link DAP-1150跨站请求伪造漏洞Total Defense Suite UNC Management Web Service数据库凭证泄露漏洞相关资讯 GNU