libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识22

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

抖音怎么设置不让别人看关注

抖音设置不让别人看关注,其方法如下:1、解锁手机打开抖音,应用进入后,点击右下方我的选项进入。2、进入到抖音个人中心界面后,点击右上方三条横的图标。3、点击后在右侧的选项中,选择设置的选项,进入抖音设...

抖音直播要规定多久吗

正常的抖音直播是没有时间限制的。但抖音对于用户的权限有一些限制,刚刚注册的新用户只能拍摄15秒以内的短视频,而升级到中级的用户就可以拍摄60秒的长视频了,再到最后可以开通直播的高级用户。抖音(Tik...

造成https证书无效的原因有哪些(HttpS证书无效原因汇总)

本文主要从4个方面对Https证书无效原因进行了阐述。首先介绍了Https证书存在的意义以及常见的解决方案,然后详细阐述了证书过期、证书不匹配、证书链不完整和中间人攻击这4个原因的具体表现和解决方法。...

WPS表格高级筛选在哪

以WPS表格为例,高级筛选在开始选项卡的筛选按钮下,单击筛选按钮就可以找到了。 WPS for Android是WPS Office的安卓版,WPS Office是一款办公软件套装,可以实现办公软件最...

电脑音频服务未响应怎么解决

电脑音频服务未响应解决的方法:1、鼠标右键单击计算机,点击管理。 2、在弹出窗口计算机管理中,单击【服务和应用程序】下的服务。 3、计算机管理窗口右侧出现【服务】列表,找到【Windows audio...

请检查ca设备是否插好或驱动是否正确安装

请检查ca设备是否插好或驱动是否正确安装是由于电脑安装多个驱动造成,需要关闭所有浏览器,打开电脑控制面板,卸载相应驱动卸载。然后重新下载安装驱动,打开网站登录即可解决。计算机(computer)俗称电...