RHSA-2017:1916
glibc 2.23之前的版本存在多处栈缓冲区溢出漏洞,在特殊上下文环境下攻击者可以通过给nan/nanf/nanl函数提供超长的参数导致拒绝服务(应用程序崩溃)甚至执行任意代码。
方案是升级 glibc
yum -y install glibc
执行完成之后
No packages marked for update
请问如何处理这种问题?
系统是centos7.0,目前版本是 2.17
根据对应的RHSA errata https://access.redhat.com/errata/RHSA-2017:1916 提示,升级到 glibc-2.17-196 及以后版本即可解决。经过查看,aliyun的镜像上已经有了这个版本,所以建议您参照 https://mirrors.aliyun.com/help/centos 上的指引直接更新repo后,进行整机更新或者glibc更新。另外,如果是从7.0直接更新到7.4,属于跨度较大的小版本更新,无论是整机更新,还是只更新glibc这样的关键库,都建议先备份好服务器上的重要数据,以防万一。
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。