漏洞信息详情
ELM frm命令远程缓冲区溢出漏洞
漏洞简介
Elm是一款终端模式EMAIL用户代理。 Elm包含frm命令在处理主题行时缺少充分缓冲区检查,远程攻击者可以利用这个漏洞构建恶意邮件,进行缓冲区溢出攻击,可能以用户进程权限在系统上执行任意指令。 攻击者只要提交包含超长标题栏数据的邮件消息,当frm处理时就可以触发漏洞,精心构建标题栏数据可能以用户进程权限在系统上执行任意指令。
漏洞公告
厂商补丁: RedHat ------ RedHat系统补丁下载:
Red Hat Enterprise Linux AS (Advanced Server) version 2.1:
SRPMS:
ftp://updates.redhat.com/2.1AS/en/os/SRPMS/elm-2.5.6-4.src.rpm
i386:
Available from Red Hat Network: elm-2.5.6-4.i386.rpm
ia64:
Available from Red Hat Network: elm-2.5.6-4.ia64.rpm
Red Hat Linux Advanced Workstation 2.1:
SRPMS:
ftp://updates.redhat.com/2.1AW/en/os/SRPMS/elm-2.5.6-4.src.rpm
ia64:
Available from Red Hat Network: elm-2.5.6-4.ia64.rpm
参考网址
来源: BID 名称: 9430 链接:http://www.securityfocus.com/bid/9430 来源: REDHAT 名称: RHSA-2004:009 链接:http://www.redhat.com/support/errata/RHSA-2004-009.html 来源: bugzilla.redhat.com 链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=112078 来源: XF 名称: elm-frm-subject-bo(14840) 链接:http://xforce.iss.net/xforce/xfdb/14840 来源: SGI 名称: 20040103-01-U 链接:ftp://patches.sgi.com/support/free/security/advisories/20040103-01-U.asc
受影响实体
- Elm_development_group Elm:2.5.6<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...