ホームページ  >  記事  >  システムチュートリアル  >  Linux GNU glibc 標準ライブラリ gethostbyname 関数のバッファ オーバーフローの脆弱性がありますが、あなたのサーバーにはありますか?

Linux GNU glibc 標準ライブラリ gethostbyname 関数のバッファ オーバーフローの脆弱性がありますが、あなたのサーバーにはありますか?

PHPz
PHPzオリジナル
2024-07-21 13:56:39777ブラウズ

Linux GNU glibc 标准库 gethostbyname 函数缓冲区溢出漏洞,你的服务器有吗?

最近、Linux GNUglibc 標準ライブラリの gethostbyname 関数でバッファ オーバーフローの脆弱性が公開されました。影響を受けるバージョンは、バージョン 2.2 と 2.17 を含む Glibc2.2 から 2.17 です。 Linux サーバーを使用している場合は、Linux サーバーにこの脆弱性があるかどうかを確認してください。次に、Linux glibc のバージョンを確認する簡単な手法を示します。

linux find を使用して centos で glibc バージョンを確認する方法 次のエディタでは、Linux システムの centos 6.3 を例として、glibc バージョンを確認する方法を説明します。

まず、Putty ツールを使用して Linux サーバーにログインし、次にコマンド rpm-qa|grepglibc を入力します (完了後、Enter キーを押して実行します)。右に示すような情報が表示されます。

linux查看库函数_达梦数据库查看版本_linux 查看lib库版本

glibc-devel-2.12-1.132.el6.x86_64

glibc-common-2.12-1.132.el6.x86_64

glibc-2.12-1.132.el6.x86_64

linux查看库函数_linux 查看lib库版本_达梦数据库查看版本

glibc-headers-2.12-1.132.el6.x86_64

内部の情報から、2.12 が centos の glibc バージョンであることがわかります。

linux 查看lib库版本_达梦数据库查看版本_linux查看库函数

さらに、linux lib ライブラリのバージョンを確認してくださいlinux lib ライブラリのバージョンを確認してください、ls-l/lib/libc.so.6:

の出力結果を確認することもできます。

[root@Cluster~]#ls-l/lib/libc.so.6

达梦数据库查看版本_linux 查看lib库版本_linux查看库函数

lrwxrwxrwx.1rootroot125/2117:46/lib/libc.so.6->libc-2.12.so

------------------------------------------------- ---

Ubuntu ユーザーは Linux シェルを表示します。次のコマンドを使用して表示してください: ls-l/lib/i386-linux-gnu/libc.so.6 出力:

wzw@wzw-Lenovo:~$ls-l/lib/i386-linux-gnu/libc.so.6

以上がLinux GNU glibc 標準ライブラリ gethostbyname 関数のバッファ オーバーフローの脆弱性がありますが、あなたのサーバーにはありますか?の詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

声明:
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。