Fedora 和 Ubuntu 曝出0day漏洞

Editor發表於2016-12-18
安全研究員 Chris Evans 報告了 針對Linux桌面發行版的0day漏洞,利用特製的音訊檔案入侵Linux桌面系統。Evans 釋出了概念驗證攻擊程式碼,利用了名叫 Game Music Emu 和 libgme 的軟體庫的堆溢位漏洞,它們被用於模擬遊戲機如SNES(超級任天堂)的音樂。該漏洞能工作在Ubuntu 16.04 LTS和Fedora 25發行版上, Chrome的沙盒機制並不能提供 保護。Linux桌面系統與Windows 和 OS X 桌面一樣都容易被利用。

來源:安華金和

http://www.dbsec.cn/zx/20161217-4.html

相關文章