GNU Bash是美国软件开发者布莱恩-福克斯(Brian J. Fox)为GNU计划而编写的一个Shell(命令语言解释器),它运行于类Unix操作系统中(Linux系统的默认Shell),并能够从标准输入设备或文件中读取、执行命令,同时也结合了一部分ksh和csh的特点。 GNU Bash 4.3 bash43-026及之前版本中存在安全漏洞,该漏洞源于程序没有正确解析环境变量中的函数定义。远程攻击者可通过特制的环境变量利用该漏洞执行任意代码或造成拒绝服务(未初始化的内存访问,不可信指针读取和写入操作
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2014-3062 | IBM Security QRadar SIEM 远程代码执行漏洞 | |
| CVE-2014-5459 | PHP Pear‘/tmp/’Directory 安全漏洞 | |
| CVE-2014-6734 | Android Wine Making应用程序加密问题漏洞 | |
| CVE-2014-6735 | Android imagine Next bmobile应用程序加密问题漏洞 | |
| CVE-2014-6736 | Android EPL Hat Trick应用程序加密问题漏洞 | |
| CVE-2014-6737 | Android Ultimate Target-Armored Sniper应用程序加密问题漏洞 | |
| CVE-2014-6738 | Android Maccabi Tel Aviv应用程序加密问题漏洞 | |
| CVE-2014-6739 | Android Well-Being Connect Mobile应用程序加密问题漏洞 | |
| CVE-2014-6740 | Android XD Forum应用程序加密问题漏洞 | |
| CVE-2014-6741 | Android John MacArthur应用程序加密问题漏洞 | |
| CVE-2014-6742 | Android All around Cyprus应用程序加密问题漏洞 | |
| CVE-2014-6743 | Android Hearsay: A Social Party Game应用程序加密问题漏洞 | |
| CVE-2014-6744 | Android Al-Ahsa News应用程序加密问题漏洞 | |
| CVE-2014-6745 | Android Family Location应用程序加密问题漏洞 | |
| CVE-2014-6746 | Android Infiniti Roadside Assistance应用程序加密问题漏洞 | |
| CVE-2014-6747 | Android SeeOn应用程序加密问题漏洞 |
暂无评论