1. 概述:
中标麒麟高级服务器操作系统V7有 GNU Wget 可用的更新。
中标软件产品安全经评定此更新对产品安全有重要意义。
2. 相关版本/架构:
中标麒麟高级服务器操作系统V7-X86_64。
3. 描述:
当处理块编码的HTTP响应时,在WGET中发现了基于堆的缓冲区溢出。通过欺骗一个不知情的用户连接到一个恶意HTTP服务器,攻击者可以利用这个漏洞来潜在地执行任意代码。
4. 安装包列表:
中标麒麟高级服务器操作系统V7:
源代码包:
wget-1.14-15.el7_4.1.src.rpm
x86_64二进制包:
wget-1.14-15.el7_4.1.x86_64.rpm
wget-debuginfo-1.14-15.el7_4.1.x86_64.rpm (info) (download)