GNOME Evolution内联XML文件附件缓冲区溢出漏洞

admin 2024-01-13 15:41:27 YS 来源:ZONE.CI 全球网 0 阅读模式
> GNOME Evolution内联XML文件附件缓冲区溢出漏洞

GNOME Evolution内联XML文件附件缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-200602-025 CVE编号 CVE-2006-0528
发布时间 2006-02-02 更新时间 2006-04-28
漏洞类型 缓冲区溢出 漏洞来源 Discovered by Mike Davis .
危险等级 中危 威胁类型 远程
厂商 gnome

漏洞介绍

用于GNOME Evolution,也许还有其他产品的Cairo库(libcairo)使得远程攻击者可以通过附加的文本文件(在标题中包含 \"Content-Disposition: inline\",在正文中包含非常长的行)造成拒绝服务(持久的客户端崩溃),这会导致客户端反复崩溃,除非手动删除该电子邮件消息。出现这一问题的原因可能是缓冲区溢出,和使用XML附件演示的一样。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

来源: UBUNTU

名称: USN-265-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-265-1

来源: BID

名称: 16408

链接:http://www.securityfocus.com/bid/16408

来源: SUSE

名称: SUSE-SR:2006:007

链接:http://www.novell.com/linux/security/advisories/2006_07_sr.html

来源: SECUNIA

名称: 19504

链接:http://secunia.com/advisories/19504

来源: MANDRIVA

名称: MDKSA-2006:057

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:057

来源: FULLDISC

名称: 20060128 gnome evolution mail client inline text file DoS issue

链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0925.html

来源: MANDRIVA

名称: MDKSA-2006:057

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:057

受影响实体

Gnome Evolution:2.3.2 Gnome Evolution:2.3.3 Gnome Evolution:2.3.4 Gnome Evolution:2.3.5 Gnome Evolution:2.3.6

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-025

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  5