漏洞信息详情
Roaring Penguin Software Remind‘var.c’缓冲区溢出漏洞
漏洞简介
Roaring Penguin Software Remind是加拿大Roaring Penguin Software公司的一套开源日历应用程序,它支持定时提醒和弹出提醒等功能。
Roaring Penguin Software Remind 3.1.15之前版本的var.c文件中的DumpSysVar函数存在缓冲区溢出漏洞。远程攻击者可借助较长的名称利用该漏洞执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.roaringpenguin.com/products/remind
参考网址
来源:MLIST
链接:http://lists.roaringpenguin.com/pipermail/remind-fans/2015/003172.html
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/08/07/1
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2015/07/29/2
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2015-09/msg00025.html
来源: BID
链接:http://www.securityfocus.com/bid/76099
受影响实体
- Novell Opensuse:13.2<!--2000-1-1-->
- Roaring_penguin Remind:3.1.14<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...