根据安装的 patch 程序包版本,远程主机上的 EulerOS 安装会受到下列漏洞影响:- GNU 修补程序 2.7.2 和更旧版本允许远程攻击者通过特制的 diff 文件,造成拒绝服务(内存耗用和段错误)。(CVE-2014-9637) - 在 GNU 修补程序 2.7.6 之前版本中发现一个问题。在 pch.c 的 pch_write_line() 内的越界访问可能会通过特制的输入文件导致 DoS。(CVE-2016-10713) - GNU 修补程序 2.7.1 允许远程攻击者通过修补程序文件中的符号链接攻击,写入任意文件。(CVE-2015-1196) 请注意,Tenable Network Security 已直接从 EulerOS 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。
更新受影响的修补程序包。