GNU glibc 基于堆的缓冲区溢出漏洞 CVE-2015-0235 CNNVD-201501-658

10.0 AV AC AU C I A
发布: 2015-01-28
修订: 2024-02-14

GNU glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU glibc 2.2版本和2.18之前2.x版本中的‘__nss_hostname_digits_dots’函数存在基于堆的缓冲区溢出漏洞。本地和远程攻击者都可通过调用‘ gethostbyname*()’函数利用该漏洞以运行应用程序的用户权限执行任意代码,控制系统。

0%
当前有20条漏洞利用/PoC
当前有71条受影响产品信息