本文详细介绍SILC工具包silc_fingerprint() 函数含栈溢出漏洞
受影响系统:
SILC Toolkit < 1.1.6
不受影响系统:
SILC Toolkit 1.1.6
描述:
SILC工具包是用于实现SILC(Secure Internet Live Conferencing)协议的软件开发工具包。
SILC工具包的lib/silcutil/silcutil.c文件中的silc_fingerprint()函数存在栈溢出漏洞,如果远程攻击者向该函数提交了超长数据的话,就可能触发这个溢出,导致执行任意指令。
厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://silcnet.org/software/download/toolkit/
来源:豆豆网转载 作者:绿盟科技 责编:豆豆技术应用
正在加载评论...
- 防病毒软件有效激活时长 瑞星居首
- Trojan-Downloader.Win32.Agent.hfo分析清除
- 金山03.07病毒:密码盗窃器和MSN跳虫
- 江民03月08日病毒:Worm/AutoRun.lu“U盘寄生虫”
- "机器狗""千足虫"病毒变种频发,江民公布求助热线
- Backdoor.Win32.BlackHole.ge 病毒清除
- Trojan.Clicker.Win32.PopHot.jo 病毒清除
- Trojan.DL.Win32.Mnless.zbi 病毒清除
- Trojan.DL.Win32.Mnless.zbm 病毒清除
- Trojan.DL.Win32.Small.tqp病毒清除