libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识81

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

抖音直播本场点赞是什么意思

抖音直播本场点赞是指本场直播间所积累赞的数量。这个是抖音更新后的新功能。点赞的功能主要是能增加直播间的人气。抖音是一款音乐创意短视频社交软件,是一个专注年轻人的15秒音乐短视频社区。用户可以通过这款软...

今日校园app是什么?怎么样?靠谱吗?

今日校园app是专属于大学生的优质资讯和服务运营平台。今日校园app平台以精选资讯+校园服务+校内社交的模式,全面覆盖同学们的学习、工作、生活、娱乐。软件介绍今日校园app - 一切为了大学生成长新一...

夸克浏览器如何关闭安全检测 夸克浏览器关闭安全检测方法

夸克 浏览 器如何关闭安全检测?夸克浏览器是一款高质量的搜索引擎,用户们在使用过程中可以选择不同的功能进行操作,所有的安全检测功能也可以自由关闭,下面IT百科小编就为大家详细的介绍一下夸克浏览器关闭安...

电脑右下角老是有游戏在跳怎么办

可以下载一个知360安全卫士把开机启动清理一下。然后把不玩的游戏卸载掉,或者把游戏打开在设置里专把开机启动去掉,关闭窗属口时选退出不要选最小化到任务栏。计算机(computer)俗称电脑,是现代一种用...

win7兼容xp模式在哪调

win7兼容xp模式设置的方法:1、右键要设置的程序,选择属性。 2、点击兼容性选项卡,勾选以兼容模式运行这个程序。 3、从下拉列表选择一个windows xp的版本,点击确定即可。 Windows7...

抖音可以发红包吗

抖音不能给好友发红包,但是可以在直播间发红包。在抖音直播间发红包的步骤是:1、打开抖音,点击左上方【直播】。 2、进入自己喜欢的主播的直播间,然后点击右下方【礼物盒】图标。 3、在礼物选项上往左滑,找...