libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识88

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

抖音拍同款怎么加歌词

抖音APP版本为12.4.0,抖音拍同款加歌词的方法如下:1、打开“抖音”,点击项目中间的“加号”;2、点击右下角的“上传”,选择好视频,点击“下一步”;3、点击下方“选择配乐”;4、若不想用推荐音乐...

电脑的打字切换输入法不见了

电脑的打字切换输入法不见了的原因:1、输入法管理进程卡死,建议在任务管理器里结束进程,重新启动。2、其实是输入法位置改变,应该检查下任务栏右下角的输入法指示器是否还在,如果没有,再看看这个输入法图标是...

电脑的8g 512g 是什么意思

8G指的是常说的运行内存也就是RAM,所有程序都是的运行在RAM里面由CPU来控制。512G一般指的是固态硬盘大小。运行内存,也称作主存,是指程序运行时需要的内存,只能临时存储数据用于与CPU交换高速...

ipad2018是否支持otg

ipad2018不支持otg,因它没有该项功能。 ipad2018即ipad6。iPad 6所展示的相关功能都还是一些预测性的。Deviantart的网友geek3dfr觉得iPad 6的功能造型等看...

小宇宙怎么隐藏收听记录 小宇宙隐藏收听记录方法

小宇宙如何修改个人资料?小宇宙为用户们提供的 社交 功能都是很全面的,在使用过程中,你可以根据自己的需求添加和更改个人资料,操作方法都是很简单的,下面IT百科小编就为大家带来了小宇宙修改个人资料的方法...

抖音怎么不显示音浪了

抖音不显示音浪了,是因为抖音更新了,所以只会显示本场点赞。本场音浪只有主播自己能看到了,但是依然能看到本场榜,把数字加起来就是本场音浪了。抖音(Tik Tok)是由今日头条推出的一款短视频分享APP,...