GNU C Library 代码注入漏洞 CVE-2013-7423 CNNVD-201502-362

5.0 AV AC AU C I A
发布: 2015-02-24
修订: 2018-10-30

GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.20及之前版本的resolv/res_send.c文件中的‘send_dg’函数存在安全漏洞,该漏洞源于程序没有正确重用文件描述符。远程攻击者可借助大量请求利用该漏洞向任意位置发送DNS查询。

0%
当前有7条漏洞利用/PoC
当前有8条受影响产品信息