Preguntas con etiqueta 'glibc'

1
respuesta

CVE-2015-7547 vulnerabilidad, si el glibc utilizado está por debajo de 2.23, pero no usa getaddrinfo

Vulnerabilidad CVE-2015-7547, mencionada, la versión de glibc por debajo de 2.23 es vulnerable. si el glibc utilizado está por debajo de 2.23, pero la aplicación no usa la función getaddrinfo (), ¿la aplicación sigue siendo vulnerable?     
hecha 01.03.2016 - 13:48
1
respuesta

¿Se puede probar la última vulnerabilidad de DNS de glibc en servidores remotos?

Recientemente escuché sobre la vulnerabilidad de DNS crítica en glibc Eso puede llevar a la ejecución de código arbitrario. No había encontrado mucho sobre los casos en que se llama a la función defectuosa y las formas de diagnosticar la vulne...
hecha 17.02.2016 - 11:44
1
respuesta

¿Tráfico DNS de texto simple en una sesión WPA2?

La pregunta que tengo es que, en la sesión WPA2 entre el AP y el cliente, ¿las solicitudes de DNS se envían en texto sin formato? Tratando de envolver mi cabeza en torno al último exploit de glibc. Gracias Ted     
hecha 19.02.2016 - 20:13
1
respuesta

Actualizar el error del paquete glibc

Me pidieron que corrigiera las vulnerabilidades de RHEL 7: GLIBC (RHSA-2018: 3092). Basado en el resultado dado por Nessus. Remote package installed : glibc-2.17-222.el7 Should be : glibc-2.17-260.el7 Remote package installed :...
hecha 04.12.2018 - 09:18
1
respuesta

ROP: usar el valor de retorno de la función

¿Es posible llamar a una función y almacenar su valor de retorno en el siguiente marco de pila? Entonces: call foo(); // int foo(); store return value of foo in next stack frame; call bar(int);     
hecha 22.11.2015 - 22:26