Obsah:
Definícia - Čo znamená chyba GHOST?
Chyba GHOST je zraniteľnosťou zabezpečenia, ktorá sa nachádza v knižnici GNU C (glibc) používanej operačným systémom Linux. Objavila ju bezpečnostná spoločnosť Qualys v januári 2015. Podľa spoločnosti Trend Micro však dotknutá knižnica bola opravená už v máji 2013.
Techopedia vysvetľuje chybu GHOST
Táto chyba sa nachádza vo funkciách gethostbyname a gethostbyname2 knižnice glibc. Tieto funkcie sa používajú na preklad názvu domény na jej IP adresu. Chyba GHOST sa dá využiť na vytvorenie pretečenia vyrovnávacej pamäte, čo je zraniteľné miesto, ktoré útočníkovi umožňuje spustiť ľubovoľný kód v postihnutom systéme, čo útočníkovi umožňuje kontrolu nad systémom. Keďže chyba bola opravená už v roku 2013, táto chyba sa netýka novších systémov. Okrem toho sú uvedené funkcie už zastarané, pretože ich nahradila funkcia „getaddrinfo“.
