libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识31

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

抖音抖币怎么算

截止2020年6月,根据抖音官方规定1元可兑换10个抖币;只能兑换整数的抖币数;部分活动收入不可兑换抖币。 抖音(抖音,记录美好生活),是一款音乐创意短视频社交软件,由今日头条孵化,是一个专注年轻人的...

10980xe用什么主板

10980XE是搭配X299主板就可以,非常好用。主板,又叫主机板(mainboard)、系统板(systemboard)、或母板(motherboard)。主板,也叫母板,安装在计算机主机箱内,是计...

电脑显示屏变粉色了怎么办

电脑显示屏变粉色了是因为显卡驱动有问题,建议卸载现有的驱动,然后去品牌官网下载合适的显卡驱动安装。如果还是不可以,那就是硬件问题了,用软件看下纯色是否显示正常,不行的话只能去维修中心了。显示器(dis...

手机ROM是什么意思?手机rom容量指的什么?

手机ROM是什么意思?手机rom容量指的什么?ROM是由英文Read only Memory的首字母构成的,意为只读存储器。顾名思义,就是这样的存储器只能读,不能像RAM一样可以随时读和写。它只允许在...

抖音里面的抽卡机会是什么

抖音里面的抽卡机会是获得一张活动任务抽钻卡的机会,分享重复卡给好友可以获得一张抽卡机会;看5分钟视频,增加一次抽卡机会,每天最多8次。抖音(Tik Tok)是由今日头条推出的一款短视频分享APP,于2...

抖音别人给我点赞怎么不显示

抖音别人给我点赞不显示的原因如下:1、对方在点赞以后,视频的点赞数量增长了,但是在点赞提示中没有收到消息。这其实是一个很正常的现象,因为并不是每一个点赞抖音都给我们在列表中列出来,有一些赞会被平台忽略...