首页 -> 安全研究

安全研究

安全漏洞
Arch Linux信息泄露漏洞(CVE-2021-22925)

发布日期:2021-08-05
更新日期:2021-08-17

受影响系统:
Arch Linux < 7.78.0
描述:
CVE(CAN) ID: CVE-2021-22925

Arch Linux是Arch开源的一个应用系统。一个轻量级且灵活的Linux发行版。
Arch Linux 7.78.0之前版本的curl存在信息泄露漏洞。该漏洞源于该程序解析应用程序提供的字符串时未正确调用和使用sscanf()。远程攻击者可利用该漏洞通过明文网络协议获取敏感信息。

<*链接:https://security.archlinux.org/advisory/ASA-202107-59
*>

建议:
厂商补丁:

Arch
----
Arch已经为此发布了一个安全公告(ASA-202107-59)以及相应补丁:
ASA-202107-59:ASA-202107-59
链接:https://security.archlinux.org/advisory/ASA-202107-59

浏览次数:912
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障