BSD libc栈缓冲区溢出漏洞(CVE-2016-6559)发布日期:2016-12-05
更新日期:2016-12-08
受影响系统:FreeBSD FreeBSD
描述:
BUGTRAQ ID: 94694
CVE(CAN) ID: CVE-2016-6559
BSD libc是BSD操作系统使用的POSIX标准库超集。
BSD libc在link_ntoa(3)函数上存在缓冲区溢出漏洞,可导致重写其他库函数的静态缓冲区。
<*来源:vendor
链接:https://security.freebsd.org/advisories/FreeBSD-SA-16:37.libc.asc
*>
建议:
厂商补丁:
FreeBSD
-------
FreeBSD已经为此发布了一个安全公告(FreeBSD-SA-16:37.libc)以及相应补丁:
FreeBSD-SA-16:37.libc:link_ntoa(3) buffer overflow
链接:https://security.freebsd.org/advisories/FreeBSD-SA-16:37.libc.asc