CNNVD-ID编号 | CNNVD-201507-165 |
CVE编号 | CVE-2011-5320 |
发布时间 | 2011-08-28 |
更新时间 | 2017-11-10 |
漏洞类型 | 缓冲区溢出 |
漏洞来源 | Nelson A. de Oliveira |
危险等级 | 低危 |
威胁类型 | 本地 |
厂 商 | gnu |
GNU glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。
GNU glibc 2.15之前的版本中的‘scanf’和‘related’函数存在安全漏洞。本地攻击者可借助较大的0字符串利用该漏洞造成拒绝服务。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.gnu.org/software/libc/
来源:BID
来源:MLIST
来源:CONFIRM
来源:MISC
链接:https://marc.info/?l=gimp-developer&m=129567990905823&w=2
来源:CONFIRM
来源:CONFIRM
链接:https://sourceware.org/git/?p=glibc.git;a=commitdiff;h=20b38e0