安全预警

当前位置: 首页 -> 数据安全 -> 安全预警 -> 正文

glibc 安全漏洞 (CVE-2024-2961)


CVE编号:CVE-2024-2961

披露时间:2024-04-18


漏洞描述

    GNU C库2.39及更高版本中的iconv()函数在将字符串转换为ISO-2022-CN-EXT字符集时,可能会使传递给它的输出缓冲区溢出多达4个字节,这可能会导致应用程序崩溃或覆盖相邻变量。


解决建议

    建议您更新当前系统或软件至最新版,完成漏洞的修复。


参考链接

   

https://lists.fedoraproject.org/archives/list/package-announce@lists.fedorapr...


   

https://lists.fedoraproject.org/archives/list/package-announce@lists.fedorapr...


   

https://lists.fedoraproject.org/archives/list/package-announce@lists.fedorapr...


   

https://sourceware.org/git/?p=glibc.git;a=blob;f=advisories/GLIBC-SA-2024-0004




Copyright(c)2024 西安工程大学网络与信息化管理处版权所有  邮编:710048