位置: 编程技术 - 正文

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

编辑:rootadmin

推荐整理分享Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:安装glibc库,linux安装glibc2.17,linux安装gdal库,ubuntu安装glibc库,linux安装库,linux安装glibc2.17,linux安装glibc2.14,linux安装glibc2.17,内容如对您有帮助,希望把文章链接给更多的朋友!

年1月日Linux GNU glibc标准库的 gethostbyname函数爆出缓冲区溢出漏洞,漏洞编号为CVE--。黑客可以通过gethostbyname系列函数实现远程代码执行,获取服务器的控制权及Shell权限,此漏洞触发途径多,影响范围大,已确认被成功利用的软件及系统:Glibc 2.2到2. (包含2.2和2.版本)。

GNU glibc标准库的gethostbyname 函数爆出缓冲区溢出漏洞,漏洞编号:CVE--。 Glibc 是提供系统调用和基本函数的 C 库,比如open, malloc, printf等等。所有动态连接的程序都要用到Glibc。远程攻击者可以利用这个漏洞执行任意代码并提升运行应用程序的用户的权限。

漏洞检测方法

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

按照说明操作即可:复制代码代码如下:#include <netdb.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include <errno.h> #define CANARY "in_the_coal_mine" struct { char buffer[]; char canary[sizeof(CANARY)]; } temp = { "buffer", CANARY }; int main(void) { struct hostent resbuf; struct hostent *result; int herrno; int retval; /*** strlen (name) = size_needed -sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/ size_t len = sizeof(temp.buffer) -*sizeof(unsigned char) - 2*sizeof(char *) - 1; char name[sizeof(temp.buffer)]; memset(name, '0', len); name[len] = ''; retval = gethostbyname_r(name,&resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno); if (strcmp(temp.canary, CANARY) !=0) { puts("vulnerable"); exit(EXIT_SUCCESS); } if (retval == ERANGE) { puts("notvulnerable"); exit(EXIT_SUCCESS); } puts("should nothappen"); exit(EXIT_FAILURE);}将上述代码内容保存为GHOST.c,执行:复制代码代码如下:gcc GHOST.c -o GHOST</p><p>$./GHOSTvulnerable //表示存在漏洞,需要进行修复。</p><p>$./GHOSTnotvulnerable //表示修复成功。建议修补方案

特别提示:由于glibc属于Linux系统基础组件,为了避免修补对您服务器造成影响,建议您选择合适时间进行修复,同时务必在修复前通过快照操作进行备份。

CentOS 5/6/7复制代码代码如下:yum update glibcUbuntu /复制代码代码如下:apt-get updateapt-get install libc6Debian 6复制代码代码如下:wget -O /etc/apt/sources.list.d/debian6-lts.list <a href=" updateapt-get install libc6

Debian 7复制代码代码如下:apt-get updateapt-get install libc6openSUSE 复制代码代码如下:zypper refreshzypper update glibc*Aliyun linux 5u7复制代码代码如下:wget -O /etc/yum.repos.d/aliyun-5.repo <a href=" update glibc

Linux中使用curl命令访问https站点4种常见错误和解决方法 每一种客户端在处理https的连接时都会使用不同的证书库。IE浏览器和FireFox浏览器都可以在本浏览器的控制面板中找到证书管理器。在证书管理器中可以

Linux使用Wireshark实现抓包分析教程 遇到需要在Linux下抓包分析的问题,便用到了wireshark,非常强大的抓包分析软件,直接在系统里面安装,然后使用明亮抓包即可!我这里用的是Ubuntuserver

Linux下OpenVPN配置静态密钥(static-key)验证教程 由于OpenVPN的证书方式采用了TLS握手机制,而TLS已经受到严重干扰(不论是TCP还是UDP),已不能在在国内使用。但OpenVPN还可以采用静态密钥(static-key)

标签: linux安装glibc.i686

本文链接地址:https://www.jiuchutong.com/biancheng/367603.html 转载请保留说明!

上一篇:如何配置Kickstart脚本以便更好的安装系统(如何配置无线网络路由器)

下一篇:Linux中使用curl命令访问https站点4种常见错误和解决方法(linux curl命令使用)

  • 契税的具体适用税率是多少
  • 企业所得税的减免税额和抵免税额区别
  • 履约保证金打到哪个账户
  • 转账支票的签发
  • 税款已缴未入库是怎么回事
  • 弥补以前年度亏损会计分录
  • 月收入不足10万免增值税的账务处理
  • 进出口代理公司哪家好
  • 未达账项有几种情况
  • 商业房产出租和租赁区别
  • 现金折扣要扣除折扣金额入账吗
  • 预收账款和预付账款什么时候用
  • 个体户能开增值税专用发票税率是多少
  • 用党费返还款购置资产应如何账务处理?
  • 收到小规模企业农产品普票可以抵扣进项税吗?
  • 缴纳企业所得税怎么计算
  • 个体户国税定额开发票60000元地税要交多少钱?
  • 营改增的税收政策
  • 专票入账暂不抵扣如何申报
  • 小微企业减免税代码是多少
  • 跨月发票作废怎么红冲
  • win10怎么清空
  • win10ie浏览器没有internet选项
  • 经营租赁是什么意思
  • 建筑公司支付的预付款担保保函费怎么做账?
  • 商业自持店铺出租合法吗
  • 税款缴纳期初未缴税额
  • PHP:Memcached::getAllKeys()的用法_Memcached类
  • 深度学习和日常代码中遇到的报错汇总及解决方案,持续更新中。。。。
  • .ini是什么类型文件?
  • 施伦贝格尔
  • 在建工程可以计入资本性支出吗
  • 住房公积金领出来用了影响以后买房贷款吗
  • 【2023亲测可用】JS 获取电脑本地IP 和 电脑网络IP(外网IP|公网IP)
  • 卷曲的蕨菜叶怎么吃
  • 设备拆修痕迹影响大吗
  • php与ajax交互
  • 电赛2021题目
  • dedecms更新
  • 项目建设期算不算折旧
  • 商铺首次出租是不是要便宜些
  • 以前月份多扣社保吗
  • 新办商贸企业是国企吗
  • 累计折旧如何计算使用年限
  • 工程行业预交税款怎么算
  • sql存储过程详解图
  • sql with as用法详解
  • 开具定额发票应如何做账?
  • 进项税准予抵扣条件有哪些
  • 收到住宿费普通发票会计分录
  • 小额贷款在银行需要什么条件
  • 取得虚开
  • 电汇凭证有效期
  • 低值易耗品和物资的关系
  • 贷内部往来
  • 公司现金支票取现要缴税吗
  • 应收账款和坏账准备的解题思路
  • sql复合语句
  • win8怎么添加我的电脑到桌面
  • arch linux安装yay
  • macbook怎么修复磁盘
  • WINDOWS操作系统属于什么操作系统
  • linux vim 查找替换
  • fcbzmgr.exe
  • java word操作
  • javascript的canvas
  • unity自带的代码编辑器
  • js编程中要使用到函数,分为哪几步?
  • js正则 \w
  • 浅谈一下新冠的好处
  • javascript基本语句
  • 安卓9api
  • python的params
  • Python3使用requests登录人人影视网站的方法
  • 电子票怎么申领到开票系统
  • 退休军人免门票吗
  • 十月报税2021
  • 企业所得税率2023年
  • 税务局基层党建工作汇报
  • 地税局社保宣传标语
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设