util-linux libblkid库安全漏洞 CVE-2016-5011 CNNVD-201607-321

4.9 AV AC AU C I A
发布: 2017-04-11
修订: 2020-09-11

util-linux是一套用在Linux系统中并包含了多种系统管理工具的软件包,它提供加载、卸载、格式化、分区和管理硬盘驱动器,打开tty端口并得到内核消息等工具。libblkid library是其中的一个用于识别存储设备的库。 util-linux中的libblkid库的partitions/dos.c文件的‘parse_dos_extended’函数存在安全漏洞。物理位置临近的攻击者可借助特制的MSDOS分区表利用该漏洞造成拒绝服务(内存消耗)。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息