vulnerabilità CVE-2015-7547, se glibc utilizzato è inferiore a 2.23, ma non utilizza getaddrinfo

0

La vulnerabilità CVE-2015-7547, citata, versione di glibc sotto 2.23 è vulnerabile.

se glibc usato è inferiore a 2.23, ma l'applicazione non usa la funzione getaddrinfo (), l'applicazione è ancora vulnerabile?

    
posta buddingspacer 01.03.2016 - 13:48
fonte

1 risposta

3

Anche se potresti non utilizzare la funzione in questione, alcune altre funzioni della libreria potrebbero essere utilizzate da qualche parte, il che potenzialmente apre la vulnerabilità per exploit.

È difficile sapere senza test (pen-) reali se la tua applicazione è vulnerabile a questa vulnerabilità.

    
risposta data 01.03.2016 - 14:29
fonte

Leggi altre domande sui tag