YJ028关于GNUWget存在缓冲区溢出漏洞安全预警.pdf

YJ028关于GNUWget存在缓冲区溢出漏洞安全预警.pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
YJ028关于GNUWget存在缓冲区溢出漏洞安全预警

预警编号:YJ-2017028 恒安嘉新 关于 GNU Wget 存在缓冲区溢出漏洞 安全预警通告 恒安嘉新(北京)科技股份公司 2017 年 11 月 13 日 恒安嘉新安全预警通告 1 漏洞描述 近期 ,互联网爆出两个缓冲区溢出漏洞( CVE-2017-13089 、 CVE-2017-13090 ),使用存在漏洞的 Wget 可能受到恶意 HTTP 响应攻击, 导致拒绝服务和恶意代码执行。漏洞的详细细节和利用代码已公开,近期被不法 分子利用出现大规模攻击尝试的可能性较大。漏洞危害程度为高危(High)。 2 影响范围 漏洞影响 1.19.2 之前版本。 由于Wget 是 Unix/linux 发行版的基本组件,因此几乎所有发行版或封装 调用 Wget 的应用都受影响,包括一些主流的 Linux 发行版:Red Hat、Debi an、Ubuntu、SUSE、Gentoo、CentOS、FreeBSD、Oracle Linux、Amazo n Linux AMI 等默认带有 Wget 的 Linux 发行版众多。 请参考各发行版受影响范围: Red Hat Enterprise Linux 7 /security/cve/CVE-2017-13089 /security/cve/CVE-2017-13090 SUSE(SUSE Linux Enterprise Server/openSUSE) /security/cve/CVE-2017-13089/ /security/cve/CVE-2017-13090/ Debian 2 恒安嘉新安全预警通告 /tracker/CVE-2017-13089 /tracker/CVE-2017-13090 Found in versions Wget/1.16-1, Wget/1.19.1-5 Fixed in versions 1.16-1+deb8u4, 1.18-5+deb9u1, Wget/1.19.2-1 Ubuntu /~ubuntu-security/cve/2017/CVE-2017 -13089.html /~ubuntu-security/cve/2017/CVE-2017 -13090.html /usn/usn-3464-1/ /usn/usn-3464-2/ Ubuntu 17.10 Wget 1.19.1-3ubuntu1.1 Ubuntu 17.04 Wget 1.18-2ubuntu1.1 Ubuntu 16.04 LTS Wget 1.17.1-1ubuntu1.3 Ubuntu 14.04 LTS Wget 1.15-1ubuntu1.14.04.3 Ubuntu 12.04 LTS Wget 1.13.4-2ubuntu1.5 Gentoo /show_bug.cgi?id=CVE-2017-13089 /show_bug.cgi?id=CVE-2017-13090 Oracle Linux version 7 /cve/CVE-2017-13089.html /cve/CVE-2017-13090.html 3 恒安嘉新安全预警通告 Amazon Linux AMI /ALAS-2017-916.html CentOS /pipermail/centos-announce/2017-October/0 22609.html FreeBSD /rP453520 3 漏洞原理 2017 年 10 月 26 日,

您可能关注的文档

文档评论(0)

sunshaoying + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档