更新后的 glibc 程序包修复了一个安全问题,现在可用于 Red Hat Enterprise Linux 5。

Red Hat 产品安全团队将此更新评级为具有严重安全影响。可从“参考”部分中的 CVE 链接获取通用漏洞评分系统 (CVSS) 基本分数,其给出了详细的严重性等级。

在 glibc 的 __nss_hostname_digits_dots() 函数中发现基于堆的缓冲区溢出,gethostbyname() 和 gethostbyname2() glibc 函数调用会用到此函数。能够针对这些函数中的任一个执行应用程序调用的远程攻击者可利用此缺陷以运行应用程序的用户的权限执行任意代码。(CVE-2015-0235)

建议所有 glibc 用户升级这些更新后的程序包,其中包含用于修正此问题的向后移植的修补程序。

更新受影响的 glibc 程序包。