glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 glibc 2.19及之前版本中的‘posix_spawn_file_actions_addopen’函数中存在安全漏洞,该漏洞源于程序没有正确复制‘path’参数。攻击者可利用该漏洞执行任意代码或造成拒绝服务。
glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 glibc 2.19及之前版本中的‘posix_spawn_file_actions_addopen’函数中存在安全漏洞,该漏洞源于程序没有正确复制‘path’参数。攻击者可利用该漏洞执行任意代码或造成拒绝服务。