🔥码云GVP开源项目 12k star Uniapp+ElementUI 功能强大 支持多语言、二开方便! 广告
# RHSA-2018:3092: glibc security, bug fix, and enhancement update ## 基本信息漏洞分类: 权限提升 CVE-2018-6485 严重CVE-2017-16997 高危 标题: GNU C Library 'memalign'函数整数溢出漏洞 CVSS分值: 9.8 CVSS: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H 披露时间: 2018-02-01 CVEID: CVE-2018-6485 简介: GNU C Library(又名glibc,libc6)是一种按照LGPL许可协议发布的开源免费的C语言编译程序。 GNU C Library 2.26及之前版本中的'memalign'函数的posix_memalign存在整数溢出漏洞。攻击者可利用该漏洞造成堆破坏。 解决方案: 请直接在漏洞处理页面,选择对应服务器和漏洞,生成修复命令后,登录到服务器上运行即可。 参考链接: nvd.nist.gov ## 修复命令 ``` yum update glibc yum update glibc-common yum update glibc-devel yum update glibc-headers yum update nscd ```