位置: 编程技术 - 正文

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

编辑:rootadmin

推荐整理分享Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:安装glibc库,linux安装glibc2.17,linux安装gdal库,ubuntu安装glibc库,linux安装库,linux安装glibc2.17,linux安装glibc2.14,linux安装glibc2.17,内容如对您有帮助,希望把文章链接给更多的朋友!

年1月日Linux GNU glibc标准库的 gethostbyname函数爆出缓冲区溢出漏洞,漏洞编号为CVE--。黑客可以通过gethostbyname系列函数实现远程代码执行,获取服务器的控制权及Shell权限,此漏洞触发途径多,影响范围大,已确认被成功利用的软件及系统:Glibc 2.2到2. (包含2.2和2.版本)。

GNU glibc标准库的gethostbyname 函数爆出缓冲区溢出漏洞,漏洞编号:CVE--。 Glibc 是提供系统调用和基本函数的 C 库,比如open, malloc, printf等等。所有动态连接的程序都要用到Glibc。远程攻击者可以利用这个漏洞执行任意代码并提升运行应用程序的用户的权限。

漏洞检测方法

Linux Glibc库安全漏洞检测方法和修复方案(linux安装glibc.i686)

按照说明操作即可:复制代码代码如下:#include <netdb.h> #include <stdio.h> #include <stdlib.h> #include <string.h> #include <errno.h> #define CANARY "in_the_coal_mine" struct { char buffer[]; char canary[sizeof(CANARY)]; } temp = { "buffer", CANARY }; int main(void) { struct hostent resbuf; struct hostent *result; int herrno; int retval; /*** strlen (name) = size_needed -sizeof (*host_addr) - sizeof (*h_addr_ptrs) - 1; ***/ size_t len = sizeof(temp.buffer) -*sizeof(unsigned char) - 2*sizeof(char *) - 1; char name[sizeof(temp.buffer)]; memset(name, '0', len); name[len] = ''; retval = gethostbyname_r(name,&resbuf, temp.buffer, sizeof(temp.buffer), &result, &herrno); if (strcmp(temp.canary, CANARY) !=0) { puts("vulnerable"); exit(EXIT_SUCCESS); } if (retval == ERANGE) { puts("notvulnerable"); exit(EXIT_SUCCESS); } puts("should nothappen"); exit(EXIT_FAILURE);}将上述代码内容保存为GHOST.c,执行:复制代码代码如下:gcc GHOST.c -o GHOST</p><p>$./GHOSTvulnerable //表示存在漏洞,需要进行修复。</p><p>$./GHOSTnotvulnerable //表示修复成功。建议修补方案

特别提示:由于glibc属于Linux系统基础组件,为了避免修补对您服务器造成影响,建议您选择合适时间进行修复,同时务必在修复前通过快照操作进行备份。

CentOS 5/6/7复制代码代码如下:yum update glibcUbuntu /复制代码代码如下:apt-get updateapt-get install libc6Debian 6复制代码代码如下:wget -O /etc/apt/sources.list.d/debian6-lts.list <a href=" updateapt-get install libc6

Debian 7复制代码代码如下:apt-get updateapt-get install libc6openSUSE 复制代码代码如下:zypper refreshzypper update glibc*Aliyun linux 5u7复制代码代码如下:wget -O /etc/yum.repos.d/aliyun-5.repo <a href=" update glibc

Linux中使用curl命令访问https站点4种常见错误和解决方法 每一种客户端在处理https的连接时都会使用不同的证书库。IE浏览器和FireFox浏览器都可以在本浏览器的控制面板中找到证书管理器。在证书管理器中可以

Linux使用Wireshark实现抓包分析教程 遇到需要在Linux下抓包分析的问题,便用到了wireshark,非常强大的抓包分析软件,直接在系统里面安装,然后使用明亮抓包即可!我这里用的是Ubuntuserver

Linux下OpenVPN配置静态密钥(static-key)验证教程 由于OpenVPN的证书方式采用了TLS握手机制,而TLS已经受到严重干扰(不论是TCP还是UDP),已不能在在国内使用。但OpenVPN还可以采用静态密钥(static-key)

标签: linux安装glibc.i686

本文链接地址:https://www.jiuchutong.com/biancheng/367603.html 转载请保留说明!

上一篇:如何配置Kickstart脚本以便更好的安装系统(如何配置无线网络路由器)

下一篇:Linux中使用curl命令访问https站点4种常见错误和解决方法(linux curl命令使用)

  • 为什么税务申报要补缴
  • 未达起征点增值税申报表怎么填
  • 实缴时间不能超过申请时间怎么办
  • 三方代付协议有效吗
  • 公司给员工发放福利的说辞
  • 应收股利在资产负债表中填在哪里
  • 个税申报了还要扣钱吗
  • 没有达到起征点的工资忘计申报个税,可以税前扣除吗
  • 开出增值税专用发票流程
  • 资本化的借款利息支出计入什么科目
  • 银行存款的会计处理方法
  • 清包工一般纳税人简易计税能开专票
  • 企业平时计提的税费分录
  • 买体育彩票收银配比是多少
  • 进项税过期不抵扣怎么写会计分录?
  • 自制半成品具体如何处理账务?
  • 多开了一张电子发票怎么办
  • 公司无偿使用个人车辆,个人需要缴纳税款吗
  • 营改增后物业管理公司需要交营业税吗
  • 发票涉税风险有哪些
  • 查企业有记录吗
  • 无票收入冲回会计分录
  • 餐饮定额发票怎么征税
  • 公司注销时债权债务怎么处理
  • 小规模销项负数发票怎么做账
  • 有限合伙人的投资风险有哪些
  • 收到法院执行款专户打来的钱
  • win11开机蓝屏怎么解决
  • 小规模公司减免的增值税怎么做账
  • kb4586863更新
  • PHP:time_nanosleep()的用法_misc函数
  • 海康威视网页插件下载
  • 提租补贴应计入什么科目
  • 集团公司对子公司如何进行资金管理
  • php实现用户登录
  • 企业所得税营业外收入
  • php二分查找算法两种方法
  • thinkphp6多表关联查询
  • php 密码
  • 利息进项税是否含增值税
  • 一般纳税人内账可以不提税吗
  • 房地产开发费用最高扣除比例
  • wordpress怎么安装插件
  • 帝国cms移动端设置教程
  • wordpress删除修订版本
  • 债务人以固定资产债务重组
  • 发票丢失如何处理入账
  • 服务器配置mysql
  • 餐饮业流水账表格
  • 娱乐服务计费销售额包括
  • 房地产企业的会计科目设置
  • 计提职工薪酬是什么意思
  • 企业销售退回的论文
  • 进货没开发票,销货却开发票应怎么做帐?
  • 银行承兑汇票提示付款期限
  • 增值税为负值时当年可抵扣的进项税
  • 投资方持有的能够对被投资单位实施
  • 财务月末暂估成本是什么
  • 收付实现制和权责发生制的主要区别是确认
  • sql server默认实例
  • mysql5.7.29安装
  • 卸载win+r
  • linux常用命令修改
  • mac之间传送帐号怎么传送
  • hdaudpropshortcut.exe是什么进程 作用是什么 hdaudpropshortcut进程查询
  • win10周年版
  • win7系统笔记本无线网络找不到
  • bat for do
  • 使用netcat(瑞士军刀)进行文件传输
  • 批处理!!
  • Vuforia ImageTarget Native版本编译
  • vim tagbar
  • Python 专题四 文件基础知识
  • 用javascript
  • jQuery插件ajaxFileUpload使用实例解析
  • shell嵌套for循环
  • c# unity ioc
  • 国家税务局发票查询
  • 白盘怎么开具红字专用发票
  • 国家税务网上办税平台
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设