GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。Embedded GLIBC(又名EGLIBC)是一种C标准函式库,它是GNU C库(glibc)的一个分支。 GNU C Library 2.4版本和2.17及之前的版本,Embedded GLIBC中的PTR_MANGLE实现中存在缓冲区溢出漏洞,该漏洞源于程序没有初始化‘pointer guard’的随机值。攻击者可利用该漏洞控制流程,并使用已知的零指针值计算指针地址。
GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。Embedded GLIBC(又名EGLIBC)是一种C标准函式库,它是GNU C库(glibc)的一个分支。 GNU C Library 2.4版本和2.17及之前的版本,Embedded GLIBC中的PTR_MANGLE实现中存在缓冲区溢出漏洞,该漏洞源于程序没有初始化‘pointer guard’的随机值。攻击者可利用该漏洞控制流程,并使用已知的零指针值计算指针地址。