安全漏洞

安全漏洞補丁公告

當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

公告ID(CS2CSA-2017-0725

摘要: bash安全,漏洞修復,增強更新 安全等級: 中等 公告ID: CS2CSA-2017-0725 產(chǎn)品: 中標麒麟高級服務器操作系統(tǒng) 發(fā)布日期: 2017-03-21 CVE: CVE-2016-0634 , CVE-2016-7543 , CVE-2016-9401

詳細介紹

1. 概述:
中標麒麟高級服務器操作系統(tǒng)V6有bash可用的更新。
中標軟件產(chǎn)品安全經(jīng)評定此更新對產(chǎn)品安全有重要意義。

2. 相關版本/架構:
中標麒麟高級服務器操作系統(tǒng)V6-X86_64。

3. 描述:
bash包提供bash(Bourne-again shell),這是中標麒麟操作系統(tǒng)默認的shell。

4. 安全加固:
*在bash處理hostname的值時發(fā)現(xiàn)一個任意命令注入漏洞。一個惡意的DHCP服務器可以使用這一缺陷在特定情況的運行bash的DHCP客戶端機器上執(zhí)行任意命令。(CVE - 2016 - 0634)


*在bash處理SHELLOPTS和PS4環(huán)境變量時發(fā)現(xiàn)一個任意命令注入漏洞。一個本地已通過驗證的攻擊者可以使用這個漏洞,利用寫setuid程序在某些情況下提升他們的特權。(CVE- 2016 - 7543)


*在bash執(zhí)行popd命令時發(fā)現(xiàn)一個拒絕服務漏洞。(CVE- 2016 - 9401)

6. 安裝包列表:
中標麒麟高級服務器操作系統(tǒng) V6:
源碼包:
bash-4.1.2-48.el6.src.rpm

x86_64:
bash-4.1.2-48.el6.x86_64.rpm
bash-debuginfo-4.1.2-48.el6.x86_64.rpm


上一篇: CS2CSA-2017-0621 下一篇: CS2CSA-2017-0680

試用

服務

動態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件