libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识46

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

win10一直卡在锁屏界面

win10一直卡在锁屏界面需要进入安全模式,然后禁用所有非系统开机服务项,并在常规选项下选择正常启动即可解决此问题。Windows 10是由美国微软公司开发的应用于计算机和平板电脑的操作系统,于201...

抖音视频搬运是什么意思

抖音视频搬运是在短视频中的一个特有名词,指的就是盗取别人的视频,然后再上传到自己的账号之中。抖音(Tik Tok)是由今日头条推出的一款短视频分享APP,于2016年9月上线,是一个专注于年轻人音乐短...

抖音怎么看见别人在线

抖音版本为12.4.0,其抖音看见别人在线的方法如下:1、打开抖音app,点击底部菜单的消息;2、在消息处就可以看到好友的在线状态。 抖音(Tik Tok)是由今日头条推出的一款短视频分享APP,于2...

戴尔电脑保修几年

戴尔电脑整机保修一年,主要部件保修两年。戴尔计算机公司于1984年由迈克尔・戴尔创立。它是目前计算机行业内任期最长的首席执行官。他的理念非常简单:按照客户要求制造计算机,并向客户直接发货,使戴尔公司能...

shell脚本实现监控shell脚本的执行流程及变量的值(shell脚本实现监控进程)

很多时候,我们都会写shell程序来完成一些不用重复造轮子的时刻,但是,又因为shell语句中也会有函数,也会有变量,在运行后到底执行了哪些相关的操作,就需要对具体执行过程中的变量等可变的因素的监控,...

电脑如何秒切屏幕

电脑切屏的方法有:1、按下windows+d这两个快捷键,会在打开的页面和电脑桌面之间来回切换。2、windows图标键+TAB键,按一下即可松开,在弹出的界面使用鼠标点击即可切换需要的窗口。3、按下...