libproxy \'print_proxies()\'函数格式字符串漏洞
发表日期:2014-10-23 14:59:00
libproxy \'print_proxies()\'函数格式字符串漏洞
BugTraq-ID:56712
CVE-ID:CVE-2012-5580
受影响系统:
Google libproxy 0.3.1
详细信息:
libproxy是提供自动代理配置管理的库。
libproxy 0.3.1版本中,bin/proxy.c内的函数print_proxies存在格式字符串漏洞,上下文独立的攻击者通过代理名称内的格式字符串说明符,利用此漏洞可造成拒绝服务并执行任意代码。
来源:
Matthias Weckbecker
参考信息:
http://xforce.iss.net/xforce/xfdb/80340
解决办法:
厂商补丁:
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
https://code.google.com/p/libproxy/source/detail?r=475