libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识89

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

wps文字段落设置在哪里

wps段落设置是在段落对话框中设置,打开的方法如下:1、选中需要设置的段落;2、单击开始选项卡右下角的按钮;3、弹出段落对话框,在行距处选择一种行距即可。MicrosoftOffice个人版对个人用户...

手机wps怎么显示公式

手机wps显示公式步骤如下:1、首先将wps的Excel文档编辑功能打开,然后新建一个Excel文档;2、接下来就是公式的编辑,点击插入点击公式,就会弹出公式的编辑框;3、输入公式的内容就可以了,在公...

抖音上删除的作品怎么找回来

在抖音里,已经删除的视频是没有办法找回来的。若手机里有原视频,可以重新上传。抖音(Tik Tok)是由今日头条推出的一款短视频分享APP,于2016年9月上线,是一个专注于年轻人音乐短视频创作分享的社...

扩展名为ppt的文件类型是

PPT演示文稿的四种文件类型分别是ppt 、pps、 pot、 ppa。PPT是可以利用包括微软公司的Microsoft Office的PowerPoint、金山公司的WPS Office套件中的WP...

电脑小米同步是什么意思

电脑小米同步,就是将电脑内默认备份的数据同步到小米账号的云端。小米(MI,全称:北京小米科技有限责任公司)是一家专注于智能硬件和电子产品研发的移动互联网公司,也是一家专注于高端智能手机、互联网电视以及...

韩剧tv如何绑定手机号 韩剧tv绑定手机号方法

韩剧 tv如何绑定手机号?韩剧tv是一款好用的看剧软件,用户们在注册账号时可以自定义选择绑定手机号,还能够随时管理账号,下面IT百科小编就为大家分享韩剧tv绑定手机号教程,感兴趣的小伙伴不要错过哦!1...