libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识47

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

电脑过安检会有损坏吗

以笔记本电脑为例,电脑过安检是不会损坏的。笔记本电脑属于一般的生活电器物品,不属于易燃易爆品和管制危险物品,不属于毒品和限制携带物品,随身携带通过安检都是没有问题的。笔记本(Notebook Comp...

wps怎么删除表格框线

wps删除表格框线的方法如下:1、打开要删除表格的文档。2、点击工具栏中的擦除;3、之后点击表格中的线条,然后就删除成功了。WPS Office是由金山软件股份有限公司自主研发的一款办公软件套装,可以...

PowerPoint2010演示文稿的扩展名是

powerpoint2010演示文稿的扩展名是pptx,powerpoint2007之前的版本的默认的文件扩展名是ppt,powerpoint2007之后的版本的默认的文件扩展名是pptx。power...

抖音粉丝团名字怎么设置 抖音粉丝团名字设置方法

抖音粉丝团名字怎么设置?加入抖音粉丝团可以获得粉丝勋章。么接下来IT百科小编就带大家来看一下抖音主播粉丝团名字更改的方法,感兴趣的小伙伴一起来看看吧。1、进入抖音 直播 界面,点击直播名称后面的粉丝勋...

电脑全屏截图快捷键

电脑自带截屏的快捷键是【PrtScr】,按下【PrtScr】快捷键后在需要的地方(例如画图)再按Ctrl+v即可粘贴全屏。电脑(computer,又称计算机)是一种用于高速计算的电子计算机器,被称为“...

文心一心ai画画怎么用

文心一心ai画画怎么用

文心一言ai画画是百度文心一言的语言生图功能,这是一款基于文心跨模态大模型ERNIE-ViLG人工智能技术的开发的创意绘画功能的软件,根据用户输入的关键字、主题等文字描述,自动生成相应的图片,可以尝试...