| |
佚名 2007年09月28日 来源:反病毒小组整理 我要发布文章 |
| |
欢迎进入反病毒社区论坛,与技术人员互动交流进入 受影响系统: GNOME Balsa < 2.3.20 不受影响系统: GNOME Balsa 2.3.20 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 25777 CVE(CAN) ID: CVE-2007-5007 BALSA是GNOME下的邮件客户端软件,支持POP3和IMAP协议。 BALSA在处理畸形IMAP回应数据时存在缓冲区溢出漏洞,恶意IMAP网站可能利用此漏洞控制用户系统。 BALSA的libbalsa/imap/imap-handle.c文件中的ir_fetch_seq()函数没有正确地处理FETCH命令的超长回复,如果用户受骗连接到了恶意的IMAP服务器的话,就可能触发栈溢出,导致执行任意指令。 <*来源:Evil Ninja Squirrel 链接:http://bugzilla.gnome.org/show_bug.cgi?id=474366 http://secunia.com/advisories/26947/ *> 建议: -------------------------------------------------------------------------------- 厂商补丁: GNOME ----- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://balsa.gnome.org/balsa-2.3.20.tar.bz2
www.china-antivirus.com
|
| |
|
| |
| |
□- 本周热门文章 |
□- 常用专杀下载 |
□- 服务器安全文章 |
| |
|
|
|
| |
| |
| |
| |
| |
|