news 2026/4/3 3:16:17

GNU C库glibc被曝重要安全漏洞,已经存在数十年

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
GNU C库glibc被曝重要安全漏洞,已经存在数十年

https://securityonline.info/decades-old-flaw-new-heap-corruption-critical-glibc-bugs-revealed/

GNU C 库(glibc,为绝大多数基于 Linux 的系统提供底层支持的核心库以及很多GCC类开发环境C库)的维护者披露了两个安全漏洞的细节,这些漏洞从高严重性的堆损坏到信息泄露不等。受影响的版本范围很广,其中一个漏洞可以追溯到 glibc 2.0 版本。虽然这两个漏洞都可能带来严重后果(例如堆损坏和绕过 ASLR),但实际利用的技术先决条件很高,这可能限制它们在真实环境中的影响。

更严重的漏洞是 CVE-2026-0861,CVSS 得分为 8.4。该漏洞存在于库的内存对齐相关函数中:memalign、posix_memalign 和 aligned_alloc,属于整数溢出问题。该缺陷影响 glibc 2.30 到 2.42 版本。如果攻击者能强制应用传入特定组合的参数,整数溢出可能导致堆损坏。要触发崩溃,攻击者必须同时控制 size 和 alignment 参数。此外,size 参数必须非常大,接近 PTRDIFF_MAX,才会触发溢出。公告指出这是“不常见的使用模式”,因为对齐参数通常是固定值(例如页面大小),而不是由用户控制的输入。

第二个漏洞 CVE-2026-0915 是一个存在数十年的信息泄露问题,影响 glibc 2.0 到 2.42 版本。该缺陷出现在 getnetbyaddr 和 getnetbyaddr_r 函数中。当这些函数用于查询“零值网络”(即 net == 0x0),且系统配置使用 DNS 后端时,函数可能会意外将未修改的栈内容传递给 DNS 解析器。这种“栈内容泄露”会导致主机机密性丧失。虽然泄露的数据空间上仅限于相邻的栈内容,但有经验的攻击者理论上可以利用泄露的指针值加速绕过 ASLR。与整数溢出类似,该漏洞的利用门槛也很高。攻击者需要能够“介入应用程序与 DNS 服务器之间并窃听”以捕获泄露的数据,因此攻击复杂度较高。

建议系统管理员检查各自发行版上该漏洞的具体影响,并在有补丁时尽快应用。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/3/14 1:09:04

网络工程师应掌握的50个路由器知识要点

网络工程师应掌握的50个路由器知识要点 以下内容按照从基础到进阶、从理论到配置的逻辑整理,适合 CCNA → CCNP → 部分 CCIE 备考及日常运维使用。 1. 路由器基础与架构(1-10) 路由器工作在 OSI 模型第3层(网络层)…

作者头像 李华
网站建设 2026/3/23 2:02:25

【大数据毕设全套源码+文档】基于springboot用户信用评估系统的设计与实现(丰富项目+远程调试+讲解+定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华
网站建设 2026/3/26 23:02:49

当教育数据“活”起来:书匠策AI用可视化魔法重塑科研叙事——解锁学术图表的“未来语言”

在学术写作的江湖里,“一图胜千言”早已不是秘密。但当教育研究者面对堆积如山的数据时,如何让柱状图跳出“千篇一律”的框架?如何让动态趋势图在期刊编辑眼前“一眼惊艳”?如何让跨学科图表同时满足《教育研究》的严谨与《Nature…

作者头像 李华
网站建设 2026/4/1 12:30:33

互联网大厂Java求职面试实战:微服务与AI技术全解析

互联网大厂Java求职面试实战:微服务与AI技术全解析 本文通过模拟互联网大厂Java求职者谢飞机的面试过程,聚焦微服务、数据库、缓存、安全及AI技术,结合电商场景,逐步深入考察技术细节,帮助求职者系统理解核心技术与业务…

作者头像 李华
网站建设 2026/3/26 9:09:39

自动售货机系统设计(有完整资料)

资料查找方式:特纳斯电子(电子校园网):搜索下面编号即可编号:CJ-51-2021-004设计简介:本设计是自动售货机系统设计,主要实现以下功能:可实现LCD12864显示商品的名称数量以及价格&…

作者头像 李华