漏洞信息详情
XFce 基于栈的缓冲区溢出漏洞
漏洞简介
XFce是一套运行于类UNIX(如Linux、FreeBSD和Solaris)操作系统的轻量级桌面环境。
XFce 4.4.1及之前版本的Panel (xfce4-panel)组件中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助Launcher工具提示利用该漏洞执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.xfce.org/documentation/changelogs/4.4.2
参考网址
来源:GENTOO
名称:GLSA-200801-06
链接:http://security.gentoo.org/glsa/glsa-200801-06.xml
来源:bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=201293
来源:OSVDB
名称:43422
链接:http://osvdb.org/43422
来源:www.xfce.org
链接:http://www.xfce.org/documentation/changelogs/4.4.2
来源:VUPEN
名称:ADV-2008-0080
链接:http://www.vupen.com/english/advisories/2008/0080
来源:bugs.gentoo.org
链接:http://bugs.gentoo.org/show_bug.cgi?id=201289
受影响实体
- Xfce Xfce:4.4.1<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...