GLibC被發現有漏洞

作者: leicheong (睡魔)   2016-02-28 00:30:53
原文出處:
http://arstechnica.com/security/2016/02/
extremely-severe-bug-leaves-dizzying-number-of-apps-and-devices-vulnerable/
v2.9以後的GLibC內的getaddrinfo()有buffer overflow漏洞可以被用來執行代碼.
在用的版本有GLibC更新時就打上吧.
作者: HamalAri (哈馬‧阿里)   2016-02-28 12:30:00
這個 CVE2015-7547 ,Manjaro 和 Arch 都同樣 2/17 更新但後面幾個 CVE,Manjaro 就沒有跟上,沒有更新
作者: Bencrie   2016-02-28 19:43:00
Debian 2/11 已更新
作者: HamalAri (哈馬‧阿里)   2016-02-28 22:10:00
2/11 是有了 patch,2/16 才更新(揭發),並且舊板限lts當然 Arch 的 path 是從 debian 來的red hat
作者: Bencrie   2016-02-28 22:36:00
被抓包(遮臉
作者: danny8376 (釣到一隻猴子@_@)   2016-02-28 23:08:00
Arch很少會打patch啊 畢竟一般是官方會發patch過的新版結果新版出來前就發布只好急急忙忙打patch XD
作者: a34021501 (CARD)   2016-02-29 05:53:00
我覺得假repo更嚴重 直接幫你安裝sshd後門

Links booklink

Contact Us: admin [ a t ] ucptt.com