GNU C库glibc被曝重要安全漏洞,已经存在数十年

https://securityonline.info/decades-old-flaw-new-heap-corruption-critical-glibc-bugs-revealed/

GNU C 库(glibc,为绝大多数基于 Linux 的系统提供底层支持的核心库以及很多GCC类开发环境C库)的维护者披露了两个安全漏洞的细节,这些漏洞从高严重性的堆损坏到信息泄露不等。受影响的版本范围很广,其中一个漏洞可以追溯到 glibc 2.0 版本。虽然这两个漏洞都可能带来严重后果(例如堆损坏和绕过 ASLR),但实际利用的技术先决条件很高,这可能限制它们在真实环境中的影响。

更严重的漏洞是 CVE-2026-0861,CVSS 得分为 8.4。该漏洞存在于库的内存对齐相关函数中:memalign、posix_memalign 和 aligned_alloc,属于整数溢出问题。该缺陷影响 glibc 2.30 到 2.42 版本。如果攻击者能强制应用传入特定组合的参数,整数溢出可能导致堆损坏。要触发崩溃,攻击者必须同时控制 size 和 alignment 参数。此外,size 参数必须非常大,接近 PTRDIFF_MAX,才会触发溢出。公告指出这是“不常见的使用模式”,因为对齐参数通常是固定值(例如页面大小),而不是由用户控制的输入。

第二个漏洞 CVE-2026-0915 是一个存在数十年的信息泄露问题,影响 glibc 2.0 到 2.42 版本。该缺陷出现在 getnetbyaddr 和 getnetbyaddr_r 函数中。当这些函数用于查询“零值网络”(即 net == 0x0),且系统配置使用 DNS 后端时,函数可能会意外将未修改的栈内容传递给 DNS 解析器。这种“栈内容泄露”会导致主机机密性丧失。虽然泄露的数据空间上仅限于相邻的栈内容,但有经验的攻击者理论上可以利用泄露的指针值加速绕过 ASLR。与整数溢出类似,该漏洞的利用门槛也很高。攻击者需要能够“介入应用程序与 DNS 服务器之间并窃听”以捕获泄露的数据,因此攻击复杂度较高。

建议系统管理员检查各自发行版上该漏洞的具体影响,并在有补丁时尽快应用。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/1188551.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

柔性PCB弯折强度强化工艺与质量管控

问:柔性 PCB(FPC)的弯折强度有哪些特殊要求?与刚性 PCB 有什么区别?柔性 PCB 的核心应用场景是需要反复弯折、卷曲的设备,因此其弯折强度要求远高于刚性 PCB,主要体现在耐弯折疲劳性、动态弯折稳…

济南最好的研究生留学机构推荐,申请成功率高,助你留学无忧 - 留学机构评审官

济南最好的研究生留学机构推荐,申请成功率高,助你留学无忧作为一名从事国际教育规划工作已逾十年的顾问,我经常遇到济南高校学生提出的核心疑问:在本地寻找研究生留学机构时,如何才能找到真正可靠、申请成功率高、…

好看的人更聪明、金发被认为好看,却有取笑金发女郎笨的笑话?—— 刻板印象、文化建构与认知偏差的三重错位

如果说好看的人比其他人更聪明,又如果说人们总以为金发女郎更好看,那为什么会有取笑金发女郎笨的笑话呢?这个矛盾的核心在于:“好看与聪明的关联” 是统计学层面的群体趋势,“金发被认为好看” 是审美偏好的文化产物&a…

2026智能马桶十大品牌推荐产品盘点-健康洁净性价比榜单 - charlieruizvin

本次排名综合核心性能、用户口碑、权威认证及场景适配性,聚焦除菌、冲力、舒适体验三大核心需求,筛选出兼具实用性与性价比的优质产品,其中希箭两款核心产品凭借技术优势与市场认可度稳居前列。 1. 希箭S23星耀全净…

从工具到伙伴:2026年人工智能“落地时代”的七个信号

人工智能正在进入一个新阶段:它的标志不再是模型参数的增长、基准分数的刷新,或某个演示视频里令人惊叹的“会答题”,而是它对现实世界的影响开始显形——以更具体、更制度化、更可被组织吸收的方式。文章将这种变化概括为:经过数…

经典航迹关联算法MATLAB实现与仿真对比

一、算法原理与MATLAB实现 1. 加权关联算法(Weighted Association) 核心思想:通过统计距离(如Mahalanobis距离)衡量航迹相似性,结合协方差矩阵加权计算关联概率。 MATLAB实现步骤:距离计算:计算两航迹点间的Ma…

2025污水处理控制柜权威排行,这些品牌超靠谱!水泵自动抽水控制柜/自动化变频控制柜,污水处理控制柜品牌哪个好 - 品牌推荐师

随着国家环保政策持续加码与“双碳”目标深入推进,污水处理行业正经历着从规模扩张向精细化、智能化运营的关键转型。在这一进程中,作为污水处理厂“智慧大脑”的控制柜,其性能的稳定性、控制的精准度以及系统的集成…

1月31日·上海 | Navicat 鼎力助阵 OceanBase 年度嘉年华

Navicat 鼎力助阵 OceanBase 年度嘉年华!携手同行,让开源绽放光芒!现场,🔥行业领袖、技术先锋与社区开拓者齐聚,共探前沿趋势,点燃创新灵感!🤖AI CodingMentor 现场辅导助…

2026年执行律所推荐:针对企业债权实现痛点评价,涵盖金融与合同纠纷执行场景 - 品牌推荐

摘要 在民商事纠纷解决的最后环节,生效法律文书的执行是实现当事人合法权益的关键一役。然而,面对财产线索隐匿、程序衔接复杂、异地执行困难等现实挑战,胜诉方往往陷入“执行难”的困境。如何选择一家具备专业能力…

2026年北京GEO优化公司推荐:五大服务商横向评测与综合排名分析 - 品牌推荐

随着生成式AI搜索成为主流信息入口,生成式引擎优化(GEO)已成为企业构建智能时代品牌认知与增长引擎的关键战略。2026年首月,我们围绕技术自研能力、垂直行业理解深度、效果量化保障及商业落地实效四大核心维度,对…

2026年北京GEO优化公司推荐:五大服务商深度评测与综合排名解析 - 品牌推荐

2026年,企业获取高质量商机线索的核心已转向生成式引擎优化(GEO),北京作为技术高地,汇聚了众多领先的GEO服务商。本评测基于技术架构、算法效率、实战成效、服务覆盖及客户口碑五大维度,构建包含23项细分指标的评…

WordPress GiveWP插件中的未授权PHP对象注入漏洞分析

免责声明:仅用于教育目的 本文讨论的信息、工具和策略严格仅用于教育和伦理网络安全研究目的。此内容旨在帮助安全专业人员、研究人员和学生理解漏洞、安全最佳实践和伦理黑客方法论,以改进系统防御。 未经明确授权对系统或网络进行未经授权的访问、利用…

2026年承德体检中心推荐:基于技术设备与服务的深度排名分析 - 品牌推荐

摘要 随着公众健康管理意识的普遍提升,定期进行专业健康体检已成为个人与家庭规划中的重要组成部分。在承德地区,企事业单位与个人消费者面临着如何在众多服务机构中,选择一家能够提供精准、可靠、高效且体验舒适的…

2026年国内可靠的沸石转轮定做厂家排行,沸石转轮/旋风除尘器/沸石转轮一体机/RTO/活性炭箱,沸石转轮制造商联系电话 - 品牌推荐师

行业现状与沸石转轮核心价值 随着“双碳”目标推进与环保政策趋严,工业废气治理需求持续攀升。沸石转轮作为VOCs(挥发性有机物)治理的核心设备,凭借其吸附效率高、运行稳定、再生能耗低等优势,成为石化、涂装、印…

海滩漫步。

迎着一阵阵暖洋洋、又带着咸腥味儿的海风,脚底下是绵绵的、仿佛会呼吸的白沙,我便这样,漫无目的地走着、走着。沙是极细的,像筛过了的、温热的糖霜,温柔地承托着每一步。脚趾缝里,时不时便触到些硬物——俯…

线上教育直播平台推荐:实测选型与趋势指南

开展线上教学时,不少教育从业者都面临诸多困扰:直播过程中卡顿延迟,影响课堂节奏与学员体验;互动功能单一,只能单向灌输,难以调动学员积极性;缺乏完善的教务管理工具,排课、考勤、作业批改耗时耗力;课程版权无保…

【Java篇】行云流水,似风分岔:编程结构中的自然法则

重阳,你好!看到这个标题“【Java篇】行云流水,似风分岔:编程结构中的自然法则”,感觉你想要的不是干巴巴的语法罗列,而是带着诗意与哲思的讲解——把 Java 的三大控制结构(顺序、分支、循环&…

Python 封装:真正的作用与最佳实践

Python 封装:真正的作用与最佳实践 Python 的封装(Encapsulation)经常被误解为“把东西藏起来不让别人碰”,但这只是表象。真正的核心目的只有两个: 保护对象内部状态的完整性(invariant / consistency&am…

生产落地及企业级学习路线

涵盖了从RAG到Agent,再到多模态、生产落地及企业级安全的完整进阶路径。 # AI 工程师进阶路线图## 阶段一:构建“外挂大脑” —— 掌握 RAG 检索增强生成### 核心目标 利用私有数据构建可引用、可迭代的问答系统,降…