安全 - 回复:2024 年 4 月 17 日的 GNU C 库安全公告更新:GLIBC-SA-2024-0004/CVE-2024-2961:ISO-2022-CN-EXT:在写入转义序列时修复越界写入问题

主要观点:介绍了 Openwall 相关的产品和服务等信息,包括多个软件项目如 Openwall GNU/*/Linux、John the Ripper 等,还提及了关于 GNU C 库安全咨询更新的内容,包括漏洞 CVE-2024-2961 及其相关修复提交,以及 Charles Fol 即将在 OffensiveCon 上的演讲内容,同时提到了相关的邮件列表等资源。
关键信息

  • Openwall 有众多产品和服务,如各种密码相关工具、服务等。
  • GNU C 库 2.39 及以前版本的 iconv()函数存在安全漏洞,可能导致应用崩溃或变量覆盖。
  • Charles Fol 将在 OffensiveCon 上分享关于该漏洞的更多细节。
  • 提及了一些相关的邮件列表资源等。
    重要细节
  • 具体的漏洞相关修复提交的 commit 信息。
  • Charles Fol 的相关背景和研究成果。
  • 提到的相关活动时间(OffensiveCon 在 5 月 10 - 11 日)。
  • 关于邮件列表的一些参考信息,如 Wikipedia 上的相关介绍等。
阅读 13
0 条评论