Уязвимость отказа в обслуживании (DoS) в реализации функции glob в GNU C Library (glibc), вызванная специально созданными выражениями "glob", не соответствующими ни одному пути
Описание
Обнаружена уязвимость в реализации функции glob в GNU C Library (известной как glibc или libc6). Удалённые аутентифицированные злоумышленники могут вызвать отказ в обслуживании (чрезмерное потребление процессорного времени и памяти) через специально созданные выражения glob, которые не соответствуют ни одному пути. Проблема была продемонстрирована с использованием выражений glob в командах STAT, отправляемых FTP-серверу. Данная уязвимость отличается от CVE-2010-2632.
Затронутые версии ПО
- GNU C Library (glibc)
Тип уязвимости
Отказ в обслуживании (DoS)
Идентификаторы
- Связанная проблема: CVE-2010-2632
Затронутые пакеты
| Платформа | Пакет | Состояние | Рекомендация | Релиз |
|---|---|---|---|---|
| Red Hat Enterprise Linux 4 | glibc | Under investigation | ||
| Red Hat Enterprise Linux 5 | glibc | Under investigation | ||
| Red Hat Enterprise Linux 6 | glibc | Under investigation |
Показывать по
Дополнительная информация
Статус:
5 Medium
CVSS2
Связанные уязвимости
The glob implementation in the GNU C Library (aka glibc or libc6) allows remote authenticated users to cause a denial of service (CPU and memory consumption) via crafted glob expressions that do not match any pathnames, as demonstrated by glob expressions in STAT commands to an FTP daemon, a different vulnerability than CVE-2010-2632.
The glob implementation in the GNU C Library (aka glibc or libc6) allows remote authenticated users to cause a denial of service (CPU and memory consumption) via crafted glob expressions that do not match any pathnames, as demonstrated by glob expressions in STAT commands to an FTP daemon, a different vulnerability than CVE-2010-2632.
The glob implementation in the GNU C Library (aka glibc or libc6) allows remote authenticated users to cause a denial of service (CPU and memory consumption) via crafted glob expressions that do not match any pathnames, as demonstrated by glob expressions in STAT commands to an FTP daemon, a different vulnerability than CVE-2010-2632.
The glob implementation in the GNU C Library (aka glibc or libc6) allo ...
The glob implementation in the GNU C Library (aka glibc or libc6) allows remote authenticated users to cause a denial of service (CPU and memory consumption) via crafted glob expressions that do not match any pathnames, as demonstrated by glob expressions in STAT commands to an FTP daemon, a different vulnerability than CVE-2010-2632.
5 Medium
CVSS2