漏洞信息详情
MapServer 缓冲区错误漏洞
漏洞简介
MapServer是一套用于将空间数据和交互式地图应用程序发布到Web的开源平台,它最初由美国明尼苏达大学(Minnesota)所研发。
MapServer中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞造成拒绝服务(崩溃)或执行任意代码。以下版本受到影响:MapServer 6.0.6之前的版本,6.2.4之前的6.2.x版本,6.4.5之前的6.4.x版本,7.0.4之前的的7.0.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.mapserver.org/development/changelog/changelog-6-0-6.html#changelog-6-0-6
http://www.mapserver.org/development/changelog/changelog-7-0.html#changelog-7-0-4
http://www.mapserver.org/development/changelog/changelog-6-2-4.html#changelog-6-2-4
http://www.mapserver.org/development/changelog/changelog-6-4.html#changelog-6-4-5
参考网址
来源:CONFIRM
链接:https://github.com/mapserver/mapserver/commit/e52a436c0e1c5e9f7ef13428dba83194a800f4df
来源:CONFIRM
链接:http://www.mapserver.org/development/changelog/changelog-7-0.html#changelog-7-0-4
来源:DEBIAN
链接:https://www.debian.org/security/2017/dsa-3766
来源:CONFIRM
链接:http://www.mapserver.org/development/changelog/changelog-6-0-6.html#changelog-6-0-6
来源:CONFIRM
链接:http://www.mapserver.org/development/changelog/changelog-6-4.html#changelog-6-4-5
来源:MLIST
链接:https://lists.osgeo.org/pipermail/mapserver-dev/2017-January/015007.html
来源:CONFIRM
链接:http://www.mapserver.org/development/changelog/changelog-6-2-4.html#changelog-6-2-4
受影响实体
- Umn Mapserver:6.2.0<!--2000-1-1-->
- Umn Mapserver:6.0.5<!--2000-1-1-->
- Umn Mapserver:6.2.0:B4<!--2000-1-1-->
- Umn Mapserver:6.2.0:B3<!--2000-1-1-->
- Umn Mapserver:6.2.0:B2<!--2000-1-1-->
补丁
- MapServer 缓冲区错误漏洞的修复措施<!--2017-1-19-->
还没有评论,来说两句吧...