Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / BSD libc栈缓冲区溢出漏洞(CVE-2016-6559)

BSD libc栈缓冲区溢出漏洞(CVE-2016-6559)
发布日期:2016-12-05
更新日期:2016-12-08

受影响系统:
FreeBSD FreeBSD
描述:
BUGTRAQ  ID: 94694
CVE(CAN) ID: CVE-2016-6559

BSD libc是BSD操作系统使用的POSIX标准库超集。

BSD libc在link_ntoa(3)函数上存在缓冲区溢出漏洞,可导致重写其他库函数的静态缓冲区。

<*来源:vendor
 
  链接:https://security.freebsd.org/advisories/FreeBSD-SA-16:37.libc.asc
*>

建议:
厂商补丁:

FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-16:37.libc)以及相应补丁:
FreeBSD-SA-16:37.libc:link_ntoa(3) buffer overflow
链接:https://security.freebsd.org/advisories/FreeBSD-SA-16:37.libc.asc