Linux和Unix压缩格式出现漏洞 安全易安全
来源:岁月联盟
时间:2005-07-18
发布了他们自己的补丁程序。
据丹麦安全厂商Secunia说,这个漏洞影响zlib的当前版本1.2.2,安全能利用这个漏洞发动拒绝服务安全,使使用zlib library的应用崩溃或允许安全者远程植入自己的代码。Secunia把这个漏洞定为它的危险等级的第二级“高危级”。
上周三Gentoo Linux的一个研究人员最先发现了这个漏洞,并在该公司网站贴出了警告。
虽然开源zlib计划还没有提供补丁程序,但商业Linux厂商已经更新了他们的发行版。Debian、FreeBSD、Gentoo、OpenBSD、Red Hat和SuSE都贴出了补丁程序。