glibc and eglibc 2.5, 2.7, 2.13 -... CVE-2013-4788 CNNVD-201307-307

5.1 AV AC AU C I A
发布: 2013-10-04
修订: 2017-07-01

GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。Embedded GLIBC(又名EGLIBC)是一种C标准函式库,它是GNU C库(glibc)的一个分支。 GNU C Library 2.4版本和2.17及之前的版本,Embedded GLIBC中的PTR_MANGLE实现中存在缓冲区溢出漏洞,该漏洞源于程序没有初始化‘pointer guard’的随机值。攻击者可利用该漏洞控制流程,并使用已知的零指针值计算指针地址。

0%
当前有2条漏洞利用/PoC
当前有28条受影响产品信息