GNU Bash 缓冲区溢出漏洞 CVE-2014-7186 CNNVD-201409-1072

10.0 AV AC AU C I A
发布: 2014-09-28
修订: 2018-10-09

GNU Bash是美国软件开发者布莱恩-福克斯(Brian J. Fox)为GNU计划而编写的一个Shell(命令语言解释器),它运行于类Unix操作系统中(Linux系统的默认Shell),并能够从标准输入设备或文件中读取、执行命令,同时也结合了一部分ksh和csh的特点。 GNU Bash 4.3 bash43-026及之前版本的parse.y文件中的redirection实现中存在安全漏洞。远程攻击者可借助特制的‘here’文档利用该漏洞造成拒绝服务(越边界数组访问和应用程序崩溃)。

0%
当前有3条漏洞利用/PoC
当前有28条受影响产品信息