libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识62

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

抖音怎么获取抖音钻卡

抖音钻卡抖音卡的获得方法主要是通过做任务获得的,做的任务越多,越难,获得抖音钻卡的概率越大。除了做任务获得钻卡,还可以通过看直播,通过一些主播发放抖音钻卡来获得。抖音(Tik Tok)是由今日头条推出...

抖音美化重置是什么意思

抖音美化重置的意思是说明触犯了抖音社区中的一些条例,比如发布的内容不合规,恶意刷评论,跟风带节奏等,官方会把相关数据下架或者删除,并将账号还原,所以就会显示已重置。抖音(Tik Tok)是由今日头条推...

uefi装系统的好处

uefi装系统的好处:1、开机速度很快uefi初始化模块和驱动执行环境通常被集成在一个只读存储器中,即使新设备再多,uefi也能轻松解决,这就大大的加快新设备预装能力。用以提升电脑开机速度。2、支持大...

wegame闪退怎么解决?wegame闪退解决教程汇总

wegame闪退怎么解决?wegame闪退解决教程汇总1、右键点击屏幕左下角,网络连接标志。左键点击“打开网络和lnternet设置”2、在弹出的页面点击“更改适配...

lxe是什么文件

lxe文件是屏幕录像专家生成的一种录像文件。它和屏幕录像的另一种常用的exe文件一样,不过lxe文件播放时要使用特定的lxe播放器。视频文件格式是指视频保存的一种格式,视频是电脑中多媒体系统中的重要一...

打印机亮橙色灯怎么办

打印机亮橙色灯是因为打印机不能识别墨盒。最常见的原因是墨盒芯片触点接触不良。建议拔下所有墨盒,重新安装。如果仍然不能识别,建议联系专业维修人员对问题进行处理。打印机(Printer) 是计算机的输出设...