低危 libcrypt的'crypt()'密码加密脆弱漏洞

CVE编号

CVE-2012-2143

利用情况

暂无

补丁情况

官方补丁

披露时间

2012-07-06
漏洞描述
libcrypt存在"crypt()"密码加密脆弱漏洞,攻击者可以利用漏洞在受影响的机器上执行任意代码达到攻击的目的。 远程攻击者成功利用此漏洞可执行任意代码,如果利用失败可能引起拒绝服务。
解决建议
目前官方已对此漏洞发布相关补丁和临时处理方案,请及时关注网站最新动态:http://sourceforge.net/projects/libcrypt/
参考链接
http://git.php.net/?p=php-src.git%3Ba=commit%3Bh=aab49e934de1fff046e659cbec46...
http://git.postgresql.org/gitweb/?p=postgresql.git&a=commit&h=932ded2ed51e833...
http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
http://lists.apple.com/archives/security-announce/2012/Sep/msg00004.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082258.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082292.html
http://lists.fedoraproject.org/pipermail/package-announce/2012-June/082294.html
http://lists.opensuse.org/opensuse-security-announce/2012-07/msg00003.html
http://lists.opensuse.org/opensuse-updates/2012-09/msg00102.html
http://lists.opensuse.org/opensuse-updates/2012-10/msg00013.html
http://lists.opensuse.org/opensuse-updates/2012-10/msg00024.html
http://rhn.redhat.com/errata/RHSA-2012-1037.html
http://secunia.com/advisories/49304
http://secunia.com/advisories/50718
http://security.freebsd.org/advisories/FreeBSD-SA-12:02.crypt.asc
http://support.apple.com/kb/HT5501
http://www.debian.org/security/2012/dsa-2491
http://www.mandriva.com/security/advisories?name=MDVSA-2012:092
http://www.postgresql.org/docs/8.3/static/release-8-3-19.html
http://www.postgresql.org/docs/8.4/static/release-8-4-12.html
http://www.postgresql.org/docs/9.0/static/release-9-0-8.html
http://www.postgresql.org/docs/9.1/static/release-9-1-4.html
http://www.postgresql.org/support/security/
http://www.securitytracker.com/id?1026995
https://bugzilla.redhat.com/show_bug.cgi?id=816956
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 php php * Up to
(including)
5.3.13
运行在以下环境
应用 php php 1.0 -
运行在以下环境
应用 php php 2.0 -
运行在以下环境
应用 php php 2.0b10 -
运行在以下环境
应用 php php 3.0 -
运行在以下环境
应用 php php 3.0.1 -
运行在以下环境
应用 php php 3.0.10 -
运行在以下环境
应用 php php 3.0.11 -
运行在以下环境
应用 php php 3.0.12 -
运行在以下环境
应用 php php 3.0.13 -
运行在以下环境
应用 php php 3.0.14 -
运行在以下环境
应用 php php 3.0.15 -
运行在以下环境
应用 php php 3.0.16 -
运行在以下环境
应用 php php 3.0.17 -
运行在以下环境
应用 php php 3.0.18 -
运行在以下环境
应用 php php 3.0.2 -
运行在以下环境
应用 php php 3.0.3 -
运行在以下环境
应用 php php 3.0.4 -
运行在以下环境
应用 php php 3.0.5 -
运行在以下环境
应用 php php 3.0.6 -
运行在以下环境
应用 php php 3.0.7 -
运行在以下环境
应用 php php 3.0.8 -
运行在以下环境
应用 php php 3.0.9 -
运行在以下环境
应用 php php 4.0 -
运行在以下环境
应用 php php 4.0.0 -
运行在以下环境
应用 php php 4.0.1 -
运行在以下环境
应用 php php 4.0.2 -
运行在以下环境
应用 php php 4.0.3 -
运行在以下环境
应用 php php 4.0.4 -
运行在以下环境
应用 php php 4.0.5 -
运行在以下环境
应用 php php 4.0.6 -
运行在以下环境
应用 php php 4.0.7 -
运行在以下环境
应用 php php 4.1.0 -
运行在以下环境
应用 php php 4.1.1 -
运行在以下环境
应用 php php 4.1.2 -
运行在以下环境
应用 php php 4.2.0 -
运行在以下环境
应用 php php 4.2.1 -
运行在以下环境
应用 php php 4.2.2 -
运行在以下环境
应用 php php 4.2.3 -
运行在以下环境
应用 php php 4.3.0 -
运行在以下环境
应用 php php 4.3.1 -
运行在以下环境
应用 php php 4.3.10 -
运行在以下环境
应用 php php 4.3.11 -
运行在以下环境
应用 php php 4.3.2 -
运行在以下环境
应用 php php 4.3.3 -
运行在以下环境
应用 php php 4.3.4 -
运行在以下环境
应用 php php 4.3.5 -
运行在以下环境
应用 php php 4.3.6 -
运行在以下环境
应用 php php 4.3.7 -
运行在以下环境
应用 php php 4.3.8 -
运行在以下环境
应用 php php 4.3.9 -
运行在以下环境
应用 php php 4.4.0 -
运行在以下环境
应用 php php 4.4.1 -
运行在以下环境
应用 php php 4.4.2 -
运行在以下环境
应用 php php 4.4.3 -
运行在以下环境
应用 php php 4.4.4 -
运行在以下环境
应用 php php 4.4.5 -
运行在以下环境
应用 php php 4.4.6 -
运行在以下环境
应用 php php 4.4.7 -
运行在以下环境
应用 php php 4.4.8 -
运行在以下环境
应用 php php 4.4.9 -
运行在以下环境
应用 php php 5.0.0 -
运行在以下环境
应用 php php 5.0.1 -
运行在以下环境
应用 php php 5.0.2 -
运行在以下环境
应用 php php 5.0.3 -
运行在以下环境
应用 php php 5.0.4 -
运行在以下环境
应用 php php 5.0.5 -
运行在以下环境
应用 php php 5.1.0 -
运行在以下环境
应用 php php 5.1.1 -
运行在以下环境
应用 php php 5.1.2 -
运行在以下环境
应用 php php 5.1.3 -
运行在以下环境
应用 php php 5.1.4 -
运行在以下环境
应用 php php 5.1.5 -
运行在以下环境
应用 php php 5.1.6 -
运行在以下环境
应用 php php 5.2.0 -
运行在以下环境
应用 php php 5.2.1 -
运行在以下环境
应用 php php 5.2.10 -
运行在以下环境
应用 php php 5.2.11 -
运行在以下环境
应用 php php 5.2.12 -
运行在以下环境
应用 php php 5.2.13 -
运行在以下环境
应用 php php 5.2.14 -
运行在以下环境
应用 php php 5.2.15 -
运行在以下环境
应用 php php 5.2.16 -
运行在以下环境
应用 php php 5.2.17 -
运行在以下环境
应用 php php 5.2.2 -
运行在以下环境
应用 php php 5.2.3 -
运行在以下环境
应用 php php 5.2.4 -
运行在以下环境
应用 php php 5.2.5 -
运行在以下环境
应用 php php 5.2.6 -
运行在以下环境
应用 php php 5.2.7 -
运行在以下环境
应用 php php 5.2.8 -
运行在以下环境
应用 php php 5.2.9 -
运行在以下环境
应用 php php 5.3.0 -
运行在以下环境
应用 php php 5.3.1 -
运行在以下环境
应用 php php 5.3.10 -
运行在以下环境
应用 php php 5.3.11 -
运行在以下环境
应用 php php 5.3.12 -
运行在以下环境
应用 php php 5.3.2 -
运行在以下环境
应用 php php 5.3.3 -
运行在以下环境
应用 php php 5.3.4 -
运行在以下环境
应用 php php 5.3.5 -
运行在以下环境
应用 php php 5.3.6 -
运行在以下环境
应用 php php 5.3.7 -
运行在以下环境
应用 php php 5.3.8 -
运行在以下环境
应用 php php 5.3.9 -
运行在以下环境
应用 postgresql postgresql 8.3 -
运行在以下环境
应用 postgresql postgresql 8.4 -
运行在以下环境
应用 postgresql postgresql 9.0 -
运行在以下环境
应用 postgresql postgresql 9.1 -
运行在以下环境
系统 amazon_AMI php * Up to
(excluding)
8.4.12-1.35.amzn1
运行在以下环境
系统 centos_5 postgresql84-libs * Up to
(excluding)
5.3.3-13.el5_8
运行在以下环境
系统 centos_6 postgresql-server * Up to
(excluding)
5.3.3-14.el6_3
运行在以下环境
系统 freebsd freebsd * Up to
(including)
9.0
运行在以下环境
系统 freebsd freebsd 1.0 -
运行在以下环境
系统 freebsd freebsd 1.1 -
运行在以下环境
系统 freebsd freebsd 1.1.5 -
运行在以下环境
系统 freebsd freebsd 1.1.5.1 -
运行在以下环境
系统 freebsd freebsd 2.0 -
运行在以下环境
系统 freebsd freebsd 2.0.5 -
运行在以下环境
系统 freebsd freebsd 2.1 -
运行在以下环境
系统 freebsd freebsd 2.1.5 -
运行在以下环境
系统 freebsd freebsd 2.1.6 -
运行在以下环境
系统 freebsd freebsd 2.1.7 -
运行在以下环境
系统 freebsd freebsd 2.2 -
运行在以下环境
系统 freebsd freebsd 2.2.1 -
运行在以下环境
系统 freebsd freebsd 2.2.2 -
运行在以下环境
系统 freebsd freebsd 2.2.5 -
运行在以下环境
系统 freebsd freebsd 2.2.6 -
运行在以下环境
系统 freebsd freebsd 2.2.7 -
运行在以下环境
系统 freebsd freebsd 2.2.8 -
运行在以下环境
系统 freebsd freebsd 3.0 -
运行在以下环境
系统 freebsd freebsd 3.1 -
运行在以下环境
系统 freebsd freebsd 3.2 -
运行在以下环境
系统 freebsd freebsd 3.3 -
运行在以下环境
系统 freebsd freebsd 3.4 -
运行在以下环境
系统 freebsd freebsd 3.5 -
运行在以下环境
系统 freebsd freebsd 4.0 -
运行在以下环境
系统 freebsd freebsd 4.1 -
运行在以下环境
系统 freebsd freebsd 4.1.1 -
运行在以下环境
系统 freebsd freebsd 4.10 -
运行在以下环境
系统 freebsd freebsd 4.11 -
运行在以下环境
系统 freebsd freebsd 4.2 -
运行在以下环境
系统 freebsd freebsd 4.3 -
运行在以下环境
系统 freebsd freebsd 4.4 -
运行在以下环境
系统 freebsd freebsd 4.5 -
运行在以下环境
系统 freebsd freebsd 4.6 -
运行在以下环境
系统 freebsd freebsd 4.6.2 -
运行在以下环境
系统 freebsd freebsd 4.7 -
运行在以下环境
系统 freebsd freebsd 4.8 -
运行在以下环境
系统 freebsd freebsd 4.9 -
运行在以下环境
系统 freebsd freebsd 5.0 -
运行在以下环境
系统 freebsd freebsd 5.1 -
运行在以下环境
系统 freebsd freebsd 5.2 -
运行在以下环境
系统 freebsd freebsd 5.2.1 -
运行在以下环境
系统 freebsd freebsd 5.3 -
运行在以下环境
系统 freebsd freebsd 5.4 -
运行在以下环境
系统 freebsd freebsd 5.5 -
运行在以下环境
系统 freebsd freebsd 6.0 -
运行在以下环境
系统 freebsd freebsd 6.1 -
运行在以下环境
系统 freebsd freebsd 6.2 -
运行在以下环境
系统 freebsd freebsd 6.3 -
运行在以下环境
系统 freebsd freebsd 6.4 -
运行在以下环境
系统 freebsd freebsd 7.0 -
运行在以下环境
系统 freebsd freebsd 7.1 -
运行在以下环境
系统 freebsd freebsd 7.2 -
运行在以下环境
系统 freebsd freebsd 7.3 -
运行在以下环境
系统 freebsd freebsd 7.4 -
运行在以下环境
系统 freebsd freebsd 8.0 -
运行在以下环境
系统 freebsd freebsd 8.1 -
运行在以下环境
系统 freebsd freebsd 8.2 -
运行在以下环境
系统 freebsd freebsd 8.3 -
运行在以下环境
系统 oracle_5 oraclelinux-release * Up to
(excluding)
8.4.12-1.el5_8
运行在以下环境
系统 oracle_6 oraclelinux-release * Up to
(excluding)
8.4.12-1.el6_2
运行在以下环境
系统 redhat_5 php53 * Up to
(excluding)
0:5.3.3-13.el5_8
运行在以下环境
系统 redhat_6 postgresql84 * Up to
(excluding)
0:8.4.12-1.el5_8
运行在以下环境
系统 suse_12 libecpg6 * Up to
(excluding)
9.3.5-2
运行在以下环境
系统 ubuntu_12.04.5_lts php5 * Up to
(excluding)
5.3.10-1ubuntu3.2
阿里云评分
2.7
  • 攻击路径
    远程
  • 攻击复杂度
    复杂
  • 权限要求
    普通权限
  • 影响范围
    有限影响
  • EXP成熟度
    未验证
  • 补丁情况
    官方补丁
  • 数据保密性
    无影响
  • 数据完整性
    无影响
  • 服务器危害
    无影响
  • 全网数量
    N/A
CWE-ID 漏洞类型
阿里云安全产品覆盖情况