y0u_bat
앞으로의 계획
보호되어 있는 글입니다.
일기+계획
2016. 2. 17. 04:41
CVE-2015-0235 GHOST 취약점
CVE-2015-0235 GHOST 취약점 설명 c 라이브러리인 glibc안에 __nss_hostname_digits_dots() 함수 내부에서 버퍼오버플로우 취약점이 존재한다. 아래 함수에 #ifdef HANDLE_DIGITS_DOTS 가 매크로 정의 되어 있다. - inet/gethstbynm.c- inet/gethstbynm2.c- inet/gethstbynm_r.c- inet/gethstbynm2_r.c - inet/gethstbynm3_r.c gethostbyname() 과 gethostbyname2() 를 통해서 힙영역 버퍼를 오버플로우 할수있으며,gethostbyname_r() 과 gethostbyname2_r()를 통해서는 사용자가 제공해주는 버퍼를 덮을 수 있다. __nss_hostnam..
System
2016. 2. 16. 23:50
[2016.02.14] 일기
보호되어 있는 글입니다.
일기+계획
2016. 2. 15. 03:52