libssh sftp.c sftp_mkdir函数二次释放漏洞

admin3年前网络知识45

发布日期:2012-12-07
更新日期:2012-12-12

受影响系统:
libssh libssh <= 0.5.3
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 56848
CVE(CAN) ID: CVE-2012-6063

libssh 是一个用以访问SSH服务的C语言开发包,通过它可以执行远程命令、文件传输,同时为远程的程序提供安全的传输通道。

libssh 0.5.3之前版本sftp.c内的sftp_mkdir函数存在二次释放漏洞,远程攻击者可利用此漏洞造成拒绝服务或执行任意代码。

<*来源:Florian Weimer (Weimer@CERT.Uni-Stuttgart.DE)
 
  链接:http://bugzilla.RedHat.com/show_bug.cgi?id=CVE-2012-4559
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

libssh
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

www.libssh.org

本文从互联网转载,来源地址:www.inhv.cn/shell/17780.html,原作者保留一切权利,若侵权或引用不当,请联系测速网(inhv.cn)删除。【测速网,优质云服务器提供商】

《libssh sftp.c sftp_mkdir函数二次释放漏洞》来自互联网同行内容,若有侵权,请联系我们删除!

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

笔记本键盘坏了怎么调出虚拟键盘

笔记本键盘坏了调出虚拟键盘的方法是直接在笔记本电脑屏幕下方的任务栏里找到虚拟键盘打开即可。 笔记本电脑(Laptop),简称笔记本,又被称为“便携式电脑,手提电脑、掌上电脑或膝上型电脑”,其最大的特点...

抖音审核过了没播放量

抖音审核过了没播放量的原因有两种,一种是因为用户发布视频的时间过短,其他用户还未看到该视频,所以阅读量为零。另一种情况是,用户账号出现过违规现象,从而被系统限流,所以阅读量一直显示为零。抖音(Tik...

wps文字为什么不能顶格

wps文字不能顶格是由于表格设置为居中对齐造成的。WPS for Android是WPS Office的安卓版,WPS Office是一款办公软件套装,可以实现办公软件最常用的文字、表格、演示等多种功...

powerpoint模板的扩展名

powerpoint模板的扩展名为:potx。Microsoft Office PowerPoint,是微软公司的演示文稿软件。用户可以在投影仪或者计算机上进行演示,也可以将演示文稿打印出来,制作成胶...

ipad2018支持外置键盘吗

目前还没有ipad2018适用的外接鼠标,所以它是不支持外置键盘的。ipad2018即ipad6。 iPad 6所展示的相关功能都还是一些预测性的。Deviantart的网友geek3dfr觉得iPa...

钉钉怎么开启钉钉运动捐步 钉钉开启钉钉运动捐步教程

钉钉怎么开启钉钉运动捐步 钉钉开启钉钉运动捐步教程

有的小伙伴会问小编钉钉怎么开启钉钉运动捐步,下面小编就为大家详细的介绍一下,想知道的话就来看看吧,相信一定会帮到你们的。钉钉怎么开启钉钉运动捐步?钉钉开启钉钉运动捐步教程1、首先进入钉钉,点击我的进入...