【CVE-2023-4806】glibc 资源管理错误漏洞
【漏洞编号】CVE-2023-4806
【漏洞归属组件】teligenos/glibc
【漏洞类型】资源管理错误
【漏洞详情】glibc(GNU C Library)是GNU计划所实现的C标准库。 glibc存在安全漏洞,该漏洞源于当 NSS 模块仅实现 nss_gethostbyname2_r 挂钩而不实现 nss_gethostbyname3_r 挂钩时,getaddrinfo 函数可能会访问已释放的内存,从而导致应用程序崩溃。
【风险等级】中危
关联的Merge Requests: