1. 概述:
中標麒麟高級服務器操作系統V6由于觸發條件/影響有限/風險小,因此不修復。
中標麒麟高級服務器操作系統V7有 glibc 可用的更新。
中標軟件產品安全經評定此更新對產品安全有重要意義。
2. 相關版本/架構:
中標麒麟高級服務器操作系統V6-X86_64。
中標麒麟高級服務器操作系統V7-X86_64。
3. 描述:
動態加載沒有驗證LD_POINTER_GUARD環境變量,這可能會導致應用程序崩潰或可能執行任意代碼。攻擊者可以使用此缺陷繞過設置用戶ID或組ID程序的指針監控保護機制,以使用運行該應用程序的用戶的權限執行任意代碼。
4. 安裝包列表:
中標麒麟高級服務器操作系統V7:
源代碼包:
glibc-2.17-196.el7.ns7.01.src.rpm
x86_64二進制包:
glibc-2.17-196.el7.ns7.01.src.rpm
glibc-2.17-196.el7.ns7.01.i686.rpm
glibc-common-2.17-196.el7.ns7.01.i686.rpm
glibc-devel-2.17-196.el7.ns7.01.i686.rpm
glibc-headers-2.17-196.el7.ns7.01.i686.rpm
glibc-static-2.17-196.el7.ns7.01.i686.rpm
glibc-utils-2.17-196.el7.ns7.01.i686.rpm
nscd-2.17-196.el7.ns7.01.i686.rpm
glibc-debuginfo-2.17-196.el7.ns7.01.i686.rpm
glibc-debuginfo-common-2.17-196.el7.ns7.01.i686.rpm
glibc-2.17-196.el7.ns7.01.x86_64.rpm
glibc-common-2.17-196.el7.ns7.01.x86_64.rpm
glibc-devel-2.17-196.el7.ns7.01.x86_64.rpm
glibc-headers-2.17-196.el7.ns7.01.x86_64.rpm
glibc-static-2.17-196.el7.ns7.01.x86_64.rpm
glibc-utils-2.17-196.el7.ns7.01.x86_64.rpm
nscd-2.17-196.el7.ns7.01.x86_64.rpm
glibc-debuginfo-2.17-196.el7.ns7.01.x86_64.rpm
glibc-debuginfo-common-2.17-196.el7.ns7.01.x86_64.rpm