位置: 编程技术 - 正文

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

编辑:rootadmin

推荐整理分享Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:安装glibc库,linux安装glibc2.17,linux安装gdal库,ubuntu安装glibc库,linux安装库,linux安装glibc2.17,linux安装glibc2.14,linux安装glibc2.17,内容如对您有帮助,希望把文章链接给更多的朋友!

年1月日Linux GNU glibc标准库的 gethostbyname函数爆出缓冲区溢出漏洞,漏洞编号为CVE--。黑客可以通过gethostbyname系列函数实现远程代码执行,获取服务器的控制权及Shell权限,此漏洞触发途径多,影响范围大,已确认被成功利用的软件及系统:Glibc 2.2到2. (包含2.2和2.版本)。

GNU glibc标准库的gethostbyname 函数爆出缓冲区溢出漏洞,漏洞编号:CVE--。 Glibc 是提供系统调用和基本函数的 C 库,比如open, malloc, printf等等。所有动态连接的程序都要用到Glibc。远程攻击者可以利用这个漏洞执行任意代码并提升运行应用程序的用户的权限。

漏洞检测方法

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

按照说明操作即可:复制代码代码如下:#include <netdb.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include <errno.h> #define CANARY "in_the_coal_mine" struct { char buffer[]; char canary[sizeof(CANARY)]; } temp = { "buffer", CANARY }; int main(void) { struct hostent resbuf; struct hostent *result; int herrno; int retval; /*** strlen (name) = size_needed -sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/ size_t len = sizeof(temp.buffer) -*sizeof(unsigned char) - 2*sizeof(char *) - 1; char name[sizeof(temp.buffer)]; memset(name, '0', len); name[len] = ''; retval = gethostbyname_r(name,&resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno); if (strcmp(temp.canary, CANARY) !=0) { puts("vulnerable"); exit(EXIT_SUCCESS); } if (retval == ERANGE) { puts("notvulnerable"); exit(EXIT_SUCCESS); } puts("should nothappen"); exit(EXIT_FAILURE);}将上述代码内容保存为GHOST.c,执行:复制代码代码如下:gcc GHOST.c -o GHOST</p><p>$./GHOSTvulnerable //表示存在漏洞,需要进行修复。</p><p>$./GHOSTnotvulnerable //表示修复成功。建议修补方案

特别提示:由于glibc属于Linux系统基础组件,为了避免修补对您服务器造成影响,建议您选择合适时间进行修复,同时务必在修复前通过快照操作进行备份。

CentOS 5/6/7复制代码代码如下:yum update glibcUbuntu /复制代码代码如下:apt-get updateapt-get install libc6Debian 6复制代码代码如下:wget -O /etc/apt/sources.list.d/debian6-lts.list <a href=" updateapt-get install libc6

Debian 7复制代码代码如下:apt-get updateapt-get install libc6openSUSE 复制代码代码如下:zypper refreshzypper update glibc*Aliyun linux 5u7复制代码代码如下:wget -O /etc/yum.repos.d/aliyun-5.repo <a href=" update glibc

Linux中使用curl命令访问https站点4种常见错误和解决方法 每一种客户端在处理https的连接时都会使用不同的证书库。IE浏览器和FireFox浏览器都可以在本浏览器的控制面板中找到证书管理器。在证书管理器中可以

Linux使用Wireshark实现抓包分析教程 遇到需要在Linux下抓包分析的问题,便用到了wireshark,非常强大的抓包分析软件,直接在系统里面安装,然后使用明亮抓包即可!我这里用的是Ubuntuserver

Linux下OpenVPN配置静态密钥(static-key)验证教程 由于OpenVPN的证书方式采用了TLS握手机制,而TLS已经受到严重干扰(不论是TCP还是UDP),已不能在在国内使用。但OpenVPN还可以采用静态密钥(static-key)

标签: linux安装glibc.i686

本文链接地址:https://www.jiuchutong.com/biancheng/367603.html 转载请保留说明!

上一篇:如何配置Kickstart脚本以便更好的安装系统(如何配置无线网络路由器)

下一篇:Linux中使用curl命令访问https站点4种常见错误和解决方法(linux curl命令使用)

  • 增值税发票综合服务平台验证口令失败
  • 代扣个税的会计分录怎么做
  • 所得税费用的计提
  • 公户的钱能买股票怎么处理
  • 机械租赁税率是10个点还是9个点
  • 个税申报逾期罚款怎么交
  • 总承包单位可以分包吗
  • 先报税还是先清卡反写
  • 人员工资成本占收入多少合适,占总成本多少合适
  • 公司电视机 摊销多少年
  • 增值税预缴税金交错了怎么办
  • 结转本期各项收入
  • 超额投资是什么意思
  • 装修公司帮客户套现装修贷违法吗
  • 抵押车贷款会不会扣车
  • 增值税发票三个点
  • 营改增行业销售额的规定
  • 全面营改增后,某房地产开发企业需要缴纳哪种税,为什么
  • 环保税征收意义
  • 房地产开发企业资质管理规定
  • 公益组织接受捐赠怎么开票
  • 实际出资和名义出资
  • 支付给外单位的押金是其他应收款吗
  • 去年的发票今年能用吗
  • 如何看懂财务报表的书
  • 企业之间的违约金进什么科目
  • 企业转让股票交什么税费呢
  • macbookpro鼠标滚轮是反的
  • hif文件怎么打开
  • 半月湾在哪
  • php教程 csdn
  • 公司购买办公用房可以抵税吗
  • 自有物业出租需交税吗
  • 环绕着山的是什么歌
  • thinkphp6验证器
  • 【创作赢红包】ChatGPT引爆全网引发的AI算力思考
  • vue项目开发环境
  • 在vue中获取dom元素
  • 企业固定资产可以按照其价值和使用情况,确定采用某一
  • springboot aop切面
  • 固定资产的销售怎么做账
  • 存在现金折扣的会计核算
  • 帝国cms怎么用
  • 企业补提以前年度未提的坏账准备
  • 运营级别划分
  • 成本会计制造费用核算的内容
  • 费用发票可以抵扣进项税吗
  • 公司成立开的户叫什么
  • 公户网银丢了
  • 进口货物如何支付外汇
  • 残保金会计分录人员经费
  • 城市维护建设税的计税依据
  • 其他综合收益转到留存收益
  • 设备租赁公司怎么样
  • 实收资本印花税属于什么税目
  • 增值税直接减免额怎么做账
  • 公司转让无形资产开什么票
  • 日记账是否必须全部建立
  • win7旗舰版系统重装
  • xp系统鼠标设置在哪
  • ubuntu系统虚拟机安装教程
  • ubuntu1
  • windows崩溃后怎么修复
  • 阿里云安装
  • win10怎么取消禁用
  • linux系统漏洞总结
  • ssh 使用代理
  • windows7 usb
  • js定义函数的几种方法
  • linux中shell的作用
  • ftp如何上传数据
  • Node.js中Bootstrap-table的两种分页的实现方法
  • BaseAdapter数据刷新,自定义BaseAdapter
  • 比较常见的电子商务模式
  • jquery 导航
  • 地税发票怎么开 步骤
  • 税控盘服务费必须每年交吗为什么
  • 新的国家税务局发票怎么冲红
  • 惠州市房产交易税费征收标准
  • 仓库需要交房产税吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设