news 2026/3/2 6:36:29

历时数十年的漏洞与新堆损坏问题,Linux系统关键glibc漏洞曝光

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
历时数十年的漏洞与新堆损坏问题,Linux系统关键glibc漏洞曝光

作为大多数Linux系统核心基础的GNU C库(glibc)维护团队披露了两个安全漏洞的详细信息,问题严重性从高危堆损坏到信息泄露不等。这些漏洞影响范围广泛,其中一个漏洞可追溯至glibc 2.0版本。

高危漏洞的技术特性

虽然这两个漏洞都可能造成严重后果(如堆损坏和ASLR绕过),但其利用所需的技术门槛较高,可能限制了实际影响范围。

其中更严重的是CVE-2026-0861漏洞,CVSS评分高达8.4分。该漏洞涉及库内存对齐函数(memalign、posix_memalign和aligned_alloc)中的整数溢出问题,影响glibc 2.30至2.42版本。攻击者若能控制应用程序传递特定参数组合,可导致堆损坏。

要触发崩溃,攻击者必须同时控制大小和对齐参数。此外,大小参数必须接近PTRDIFF_MAX的极大值才能引发溢出。安全公告指出这是"非常见使用模式",因为对齐参数通常是页面大小等固定值而非用户可控输入。

存在数十年的信息泄露漏洞

第二个漏洞CVE-2026-0915是存在于库中数十年的信息泄露问题,影响2.0至2.42版本。该缺陷位于getnetbyaddr和getnetbyaddr_r函数中。当这些函数被调用来查询"零值网络"(即net == 0x0)且系统配置使用DNS后端时,函数可能意外将未修改的堆栈内容传递给DNS解析器。

这种"堆栈内容泄露"会导致主机机密性受损。虽然数据泄露范围仅限于相邻堆栈,但理论上攻击者可利用泄露的指针值加速ASLR(地址空间布局随机化)绕过。与整数溢出漏洞类似,该漏洞利用门槛较高,要求攻击者能够"窥探应用程序与DNS服务器之间"的通信才能捕获泄露数据。

修复建议

系统管理员应评估漏洞对其发行版的特定影响,并在可用时及时应用补丁。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/2/24 17:58:03

ASTM D4169抗压测试全解析:守护物流astmd4169包装安全的核心标准

在全球供应链流转中,30%的货物破损源于包装抗压能力不足——堆叠存储时的静态压力、运输途中的动态振动叠加,都可能导致包装变形、开裂,最终影响内装物安全。而ASTM D4169标准中的抗压测试(堆码测试),正是为…

作者头像 李华
网站建设 2026/3/1 1:59:57

如何选择EOR名义雇主服务?2026年TOP8服务优势一览

名义雇主EOR服务在全球化进程中越来越受到关注,主要是因为它们为企业提供了灵活、高效的用工解决方案。在选择合适的EOR名义雇主服务时,企业需要考虑多项服务优势,包括合规保障、运营效率和本地化支持。合规方面,优质的EOR名义雇主…

作者头像 李华
网站建设 2026/2/27 5:46:14

突发!丙烯酸巨头揭秘,这3家公司你必须知道!

《【丙烯酸】哪家好:专业深度测评排名前五》开篇:定下基调随着化工新材料行业的快速发展,丙烯酸作为重要的有机化工原料,其品质与供应商的选择备受市场关注。本次测评旨在通过客观、严谨的维度分析,帮助对丙烯酸感兴趣…

作者头像 李华
网站建设 2026/2/23 21:48:59

计算机毕设java高校宿舍管理平台 Java校园学生宿舍信息管理系统设计与实现 基于Java的大学宿舍综合管理平台开发

计算机毕设java高校宿舍管理平台1omg89(配套有源码 程序 mysql数据库 论文) 本套源码可以在文本联xi,先看具体系统功能演示视频领取,可分享源码参考。随着高校规模的不断扩大和学生人数的增加,传统宿舍管理模式正面临越来越多的挑…

作者头像 李华
网站建设 2026/2/23 23:33:09

大寒:冬之终章,春之序曲

大寒至,天地敛声。霜花在窗棂上凝成细密的碎钻,寒气如无声的墨汁,悄然浸透了整座城池。风在空巷里穿行,卷起枯叶如雪,又轻轻落定,仿佛怕惊扰了这冬的酣梦。河面早已冰封如镜,映着铅灰的天&#…

作者头像 李华
网站建设 2026/2/28 11:34:51

基于ssm+vue的橘子网上家教平台[ssm]-计算机毕业设计源码+LW文档

摘要:随着互联网技术的飞速发展以及人们对教育需求的不断增长,网上家教平台作为一种新兴的教育服务模式应运而生。本文旨在设计并实现基于SSM(Spring、SpringMVC、MyBatis)后端框架与Vue前端框架的橘子网上家教平台。该平台涵盖系…

作者头像 李华