glibc(GNU C Library)是GNU计划所实现的C标准库。 glibc 2.36及之前版本存在缓冲区错误漏洞,该漏洞源于存在基于堆的缓冲区溢出,从而导致应用程序崩溃或本地权限提升。
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| Fedora | Fedora | 全部 |
affected |
| n/a | glibc | 2.39 |
unaffected |
| Red Hat | Red Hat Enterprise Linux 6 | 全部 |
unaffected |
全部 |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 7 | 全部 |
unaffected |
全部 |
unaffected | ||
| Red Hat | Red Hat Enterprise Linux 8 | 全部 |
unaffected |
| Red Hat | Red Hat Enterprise Linux 9 | 全部 |
unaffected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | glibc | 2.39 | - |
|
| Red Hat | Red Hat Enterprise Linux 6 | - |
cpe:/o:redhat:enterprise_linux:6
|
|
| Red Hat | Red Hat Enterprise Linux 6 | - |
cpe:/o:redhat:enterprise_linux:6
|
|
| Red Hat | Red Hat Enterprise Linux 7 | - |
cpe:/o:redhat:enterprise_linux:7
|
|
| Red Hat | Red Hat Enterprise Linux 7 | - |
cpe:/o:redhat:enterprise_linux:7
|
|
| Red Hat | Red Hat Enterprise Linux 8 | - |
cpe:/o:redhat:enterprise_linux:8
|
|
| Red Hat | Red Hat Enterprise Linux 9 | - |
cpe:/o:redhat:enterprise_linux:9
|
|
| Fedora | Fedora | - | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/elpe-pinillo/CVE-2023-6246 | POC详情 |
| 2 | A heap-based buffer overflow was found in the __vsyslog_internal function of the glibc library. This function is called by the syslog and vsyslog functions. This issue occurs when the openlog function was not called, or called with the ident argument set to NULL, and the program name (the basename of argv[0]) is bigger than 1024 bytes, resulting in an application crash or local privilege escalation. This issue affects glibc 2.36 and newer. | https://github.com/projectdiscovery/nuclei-templates/blob/main/code/cves/2023/CVE-2023-6246.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2023-6779 | 8.2 HIGH | glibc 缓冲区错误漏洞 |
| CVE-2024-1117 | 7.3 HIGH | openBI 代码注入漏洞 |
| CVE-2024-1116 | 7.3 HIGH | openBI 代码问题漏洞 |
| CVE-2024-1115 | 7.3 HIGH | openBI 操作系统命令注入漏洞 |
| CVE-2024-1114 | 6.5 MEDIUM | openBI 访问控制错误漏洞 |
| CVE-2023-2439 | 6.4 MEDIUM | WordPress plugin UserPro 安全漏洞 |
| CVE-2024-1113 | 6.3 MEDIUM | openBI 代码问题漏洞 |
| CVE-2023-6780 | 5.3 MEDIUM | glibc 缓冲区错误漏洞 |
| CVE-2024-1098 | 4.3 MEDIUM | Rebuild 信息泄露漏洞 |
| CVE-2024-1099 | 3.5 LOW | Rebuild 跨站脚本漏洞 |
| CVE-2024-23745 | Notion Web Clipper 安全漏洞 | |
| CVE-2024-22569 | POSCMS 安全漏洞 | |
| CVE-2023-31505 | Schlix CMS 安全漏洞 | |
| CVE-2024-23170 | Mbed TLS 安全漏洞 | |
| CVE-2024-23775 | Mbed TLS 安全漏洞 | |
| CVE-2022-47072 | 编号已被CVE保留 |
暂无评论