位置: 编程技术 - 正文

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

编辑:rootadmin

推荐整理分享Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:安装glibc库,linux安装glibc2.17,linux安装gdal库,ubuntu安装glibc库,linux安装库,linux安装glibc2.17,linux安装glibc2.14,linux安装glibc2.17,内容如对您有帮助,希望把文章链接给更多的朋友!

年1月日Linux GNU glibc标准库的 gethostbyname函数爆出缓冲区溢出漏洞,漏洞编号为CVE--。黑客可以通过gethostbyname系列函数实现远程代码执行,获取服务器的控制权及Shell权限,此漏洞触发途径多,影响范围大,已确认被成功利用的软件及系统:Glibc 2.2到2. (包含2.2和2.版本)。

GNU glibc标准库的gethostbyname 函数爆出缓冲区溢出漏洞,漏洞编号:CVE--。 Glibc 是提供系统调用和基本函数的 C 库,比如open, malloc, printf等等。所有动态连接的程序都要用到Glibc。远程攻击者可以利用这个漏洞执行任意代码并提升运行应用程序的用户的权限。

漏洞检测方法

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

按照说明操作即可:复制代码代码如下:#include <netdb.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include <errno.h> #define CANARY "in_the_coal_mine" struct { char buffer[]; char canary[sizeof(CANARY)]; } temp = { "buffer", CANARY }; int main(void) { struct hostent resbuf; struct hostent *result; int herrno; int retval; /*** strlen (name) = size_needed -sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/ size_t len = sizeof(temp.buffer) -*sizeof(unsigned char) - 2*sizeof(char *) - 1; char name[sizeof(temp.buffer)]; memset(name, '0', len); name[len] = ''; retval = gethostbyname_r(name,&resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno); if (strcmp(temp.canary, CANARY) !=0) { puts("vulnerable"); exit(EXIT_SUCCESS); } if (retval == ERANGE) { puts("notvulnerable"); exit(EXIT_SUCCESS); } puts("should nothappen"); exit(EXIT_FAILURE);}将上述代码内容保存为GHOST.c,执行:复制代码代码如下:gcc GHOST.c -o GHOST</p><p>$./GHOSTvulnerable //表示存在漏洞,需要进行修复。</p><p>$./GHOSTnotvulnerable //表示修复成功。建议修补方案

特别提示:由于glibc属于Linux系统基础组件,为了避免修补对您服务器造成影响,建议您选择合适时间进行修复,同时务必在修复前通过快照操作进行备份。

CentOS 5/6/7复制代码代码如下:yum update glibcUbuntu /复制代码代码如下:apt-get updateapt-get install libc6Debian 6复制代码代码如下:wget -O /etc/apt/sources.list.d/debian6-lts.list <a href=" updateapt-get install libc6

Debian 7复制代码代码如下:apt-get updateapt-get install libc6openSUSE 复制代码代码如下:zypper refreshzypper update glibc*Aliyun linux 5u7复制代码代码如下:wget -O /etc/yum.repos.d/aliyun-5.repo <a href=" update glibc

Linux中使用curl命令访问https站点4种常见错误和解决方法 每一种客户端在处理https的连接时都会使用不同的证书库。IE浏览器和FireFox浏览器都可以在本浏览器的控制面板中找到证书管理器。在证书管理器中可以

Linux使用Wireshark实现抓包分析教程 遇到需要在Linux下抓包分析的问题,便用到了wireshark,非常强大的抓包分析软件,直接在系统里面安装,然后使用明亮抓包即可!我这里用的是Ubuntuserver

Linux下OpenVPN配置静态密钥(static-key)验证教程 由于OpenVPN的证书方式采用了TLS握手机制,而TLS已经受到严重干扰(不论是TCP还是UDP),已不能在在国内使用。但OpenVPN还可以采用静态密钥(static-key)

标签: linux安装glibc.i686

本文链接地址:https://www.jiuchutong.com/biancheng/367603.html 转载请保留说明!

上一篇:如何配置Kickstart脚本以便更好的安装系统(如何配置无线网络路由器)

下一篇:Linux中使用curl命令访问https站点4种常见错误和解决方法(linux curl命令使用)

  • 小规模纳税人缴纳企业所得税
  • 小规模纳税人已过开票截止日期禁止开票怎么办
  • 息税前利润增长率与财务杠杆系数
  • 一般纳税人开普票多少个点
  • 承兑汇票票号
  • 填仓2021
  • 商业企业收取各项费用的税务与会计处理
  • 劳务工和临时工
  • 垫资公司怎么收费50万
  • 应计提的存货跌价准备
  • 费用和利润的比例
  • 个体户没有税务登记证能注销营业执照吗
  • 辅导期一般纳税人什么意思
  • 已认证未抵扣什么意思
  • 转售水的税率
  • 享受所得税减免优惠的生产性外商投资企业包括
  • 销售商品确认收入的时间
  • 出口货物退税率查询
  • 耕地占用税如何申报缴纳
  • 残疾人收到房租租赁发票收入还要缴纳个税吗
  • 污泥处置中心所得税优惠政策
  • 商业健康保险个税申报
  • 代缴公司不给停社保怎么办
  • 资产减值损失能否在所得税税前扣除
  • 电脑管家如何深度访问
  • 有限公司注册资金多少好
  • h5实现扫码功能
  • laravel 微服务架构
  • 公司美团提现到个人银行账户会有什么风险吗
  • 存货报废会计分录例题
  • 公司向个人借款利息如何处理
  • autorun.exe无法运行
  • 高新技术企业职工总数
  • 液晶显示器容易坏点
  • PHP:mcrypt_module_close()的用法_Mcrypt函数
  • vue中的组件有几类
  • 营改增后一般纳税人缴纳增值税彩用简易征收3%
  • 前端 原生
  • 逻辑回归模型
  • 上期累计应纳税所得额
  • 信息技术服务是什么公司
  • 转让全部探明矿权合法吗
  • 专票不认证有什么风险
  • 开基本户一定要法人身份证吗
  • 如何免费下载win10 家庭版
  • 公司组织出国旅游可以不带钱吗
  • 通讯补贴计入个税吗
  • 仓库物资盘盈盘亏怎么办
  • 平台收取佣金开什么发票
  • 食堂维修费用计入什么科目
  • 营改增后土地出让增值税
  • 用友结算成本处理在哪里
  • 出口收入没有及时申报怎么处罚
  • 旅游业差额开票的票据可以累计一季度吗
  • 销售货物海运费会计分录
  • 企业购买黄金该交什么税
  • LNMP下使用命令行导出导入MySQL数据库的方法
  • 微软星期二补丁KB3022345导致USB设备无法识别怎么办?
  • win7出现蓝屏
  • 破解xp系统密码
  • win7怎么打开程序
  • 人脉系统
  • mac电脑卡死按哪三个键
  • Windows Update XP SP3官方下载地址
  • win8自带驱动吗
  • linux shell命令大全
  • window.close(); 关闭浏览器窗口js代码的总结介绍
  • 本科生面试的自我介绍
  • javascript要怎么学
  • javascript的
  • android 快速开发工具
  • unity3d中用四元数 Quaternion来对一个坐标点进行旋转的初步体会
  • 面试java基础知识
  • jabsorb笔记_几个小例子第1/2页
  • 药店买药开票吗
  • 企业年金需要个人财产申报
  • 地税办理停保
  • 企业所得税纳税申报表A类
  • 宝鸡新车交易市场
  • 乡镇经管站是如何工作
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设