Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.1.2.2016.1073
Kategorie:Huawei EulerOS Local Security Checks
Titel:Huawei EulerOS: Security Advisory for glibc (EulerOS-SA-2016-1073)
Zusammenfassung:The remote host is missing an update for the Huawei EulerOS 'glibc' package(s) announced via the EulerOS-SA-2016-1073 advisory.
Beschreibung:Summary:
The remote host is missing an update for the Huawei EulerOS 'glibc' package(s) announced via the EulerOS-SA-2016-1073 advisory.

Vulnerability Insight:
A stack overflow vulnerability was found in _nss_dns_getnetbyname_r.On systems with nsswitch configured to include 'networks: dns' with a privileged or network-facing service that would attempt to resolve user-provided network names, an attacker could provide an excessively long network name, resulting in stack corruption and code execution.(CVE-2016-3075)

Affected Software/OS:
'glibc' package(s) on Huawei EulerOS V2.0SP1.

Solution:
Please install the updated package(s).

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:N/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2016-3075
BugTraq ID: 85732
http://www.securityfocus.com/bid/85732
http://lists.fedoraproject.org/pipermail/package-announce/2016-May/184626.html
https://security.gentoo.org/glsa/201702-11
RedHat Security Advisories: RHSA-2016:2573
http://rhn.redhat.com/errata/RHSA-2016-2573.html
SuSE Security Announcement: openSUSE-SU-2016:1527 (Google Search)
http://lists.opensuse.org/opensuse-updates/2016-06/msg00030.html
SuSE Security Announcement: openSUSE-SU-2016:1779 (Google Search)
http://lists.opensuse.org/opensuse-updates/2016-07/msg00039.html
http://www.ubuntu.com/usn/USN-2985-1
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.