<div id="0jj4m"></div>

    1. <em id="0jj4m"></em>
        <em id="0jj4m"></em>

        安全漏洞

        安全漏洞補丁公告

        當前位置  >  首頁  >  服務支持  >  安全漏洞  >  安全漏洞補丁公告

        公告ID(CS2CSA-2017-0725

        摘要: bash安全,漏洞修復,增強更新 安全等級: 中等 公告ID: CS2CSA-2017-0725 產品: 中標麒麟高級服務器操作系統 發布日期: 2017-03-21 CVE: CVE-2016-0634 , CVE-2016-7543 , CVE-2016-9401

        詳細介紹

        1. 概述:
        中標麒麟高級服務器操作系統V6有bash可用的更新。
        中標軟件產品安全經評定此更新對產品安全有重要意義。

        2. 相關版本/架構:
        中標麒麟高級服務器操作系統V6-X86_64。

        3. 描述:
        bash包提供bash(Bourne-again shell),這是中標麒麟操作系統默認的shell。

        4. 安全加固:
        *在bash處理hostname的值時發現一個任意命令注入漏洞。一個惡意的DHCP服務器可以使用這一缺陷在特定情況的運行bash的DHCP客戶端機器上執行任意命令。(CVE - 2016 - 0634)


        *在bash處理SHELLOPTS和PS4環境變量時發現一個任意命令注入漏洞。一個本地已通過驗證的攻擊者可以使用這個漏洞,利用寫setuid程序在某些情況下提升他們的特權。(CVE- 2016 - 7543)


        *在bash執行popd命令時發現一個拒絕服務漏洞。(CVE- 2016 - 9401)

        6. 安裝包列表:
        中標麒麟高級服務器操作系統 V6:
        源碼包:
        bash-4.1.2-48.el6.src.rpm

        x86_64:
        bash-4.1.2-48.el6.x86_64.rpm
        bash-debuginfo-4.1.2-48.el6.x86_64.rpm


        上一篇: CS2CSA-2017-0621 下一篇: CS2CSA-2017-0680

        試用

        服務

        動態

        聯系

        <div id="0jj4m"></div>

        1. <em id="0jj4m"></em>
            <em id="0jj4m"></em>

            欧美精品一区二区三区