GNU C Library “getaddrinfo()” 函数拒绝服务漏洞 CVE-2013-1914 CNNVD-201304-057

5.0 AV AC AU C I A
发布: 2013-04-29
修订: 2023-02-13

glibc(又名GNU C Library,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library (又名glibc或libc6) 2.17版本和较早的版本中的sysdeps/posix/getaddrinfo.c中的‘getaddrinfo’函数中存在基于栈的缓冲区溢出漏洞。远程攻击者可通过主机名或IP地址触发大量的域转换结果利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有36条受影响产品信息