首页 > Web开发 > 详细

Apache APR-util库多个整数溢出漏洞

时间:2019-05-31 15:54:12      阅读:161      评论:0      收藏:0      [点我收藏+]
漏洞名称
Apache APR-util库多个整数溢出漏洞
漏洞描述
Apr-util是Apache所使用的Apache可移植运行时工具库。
Apr-util库的misc/apr_rmm.c文件中的apr_rmm_malloc()、apr_rmm_calloc()和apr_rmm_realloc()函数以及memory/unix/apr_pools.c文件中在对齐可重新分配内存块时存在整数溢出。如果远程攻击者向服务器提交了恶意请求的话,就可以触发这个溢出,导致链接到该库的应用崩溃或执行任意代码。
解决方法
Apache Group
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://svn.apache.org/viewvc/apr/apr-util/branches/0.9.x/CHANGES?revision=800736&view=markup
http://svn.apache.org/viewvc/apr/apr-util/branches/1.3.x/CHANGES?revision=800735&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/0.9.x/CHANGES?revision=800733&view=markup
http://svn.apache.org/viewvc/apr/apr/branches/1.3.x/CHANGES?revision=800732&view=markup

Apache APR-util库多个整数溢出漏洞

原文:https://www.cnblogs.com/mrhonest/p/10955152.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!