手机
当前位置:查字典教程网 >网络安全 >漏洞分析 >Gnome Evolution存在显示加密消息格式串处理漏洞
Gnome Evolution存在显示加密消息格式串处理漏洞
摘要:受影响系统:GNOMEEvolution2.12.3描述:Evolution是个人和工作组信息管理解决方案,可使用在Linux和Unix操作...

受影响系统:

GNOME Evolution 2.12.3 描述:

Evolution是个人和工作组信息管理解决方案,可使用在Linux和Unix操作系统下,集成Email、日历、会议安排、联系人管理等功能。 Evolution的mail/em-format.c文件中的emf_multipart_encrypted()函数在显示加密邮件消息的“Version:”等字段时存在格式串漏洞,如果用户受骗打开了特制邮件消息的话,就可能导致执行任意指令。 厂商补丁:

Debian已经为此发布了一个安全公告(DSA-1512-1)以及相应补丁:

DSA-1512-1:New evolution packages fix arbitrary code execution

链接:http://www.debian.org/security/2008/dsa-1512

【Gnome Evolution存在显示加密消息格式串处理漏洞】相关文章:

Windows不安全随机数生成器信息泄露漏洞

Learn2 STRunner ActiveX控件存在多个栈溢出漏洞

Borland StarTeam 含多个远程溢出及拒绝服务漏洞

Novell GroupWise Windows API 邮件信息泄露漏洞

Linux Kiss Server多个格式串处理漏洞

VMware产品存在权限提升拒绝服务安全漏洞

Perforce Server多个远程拒绝服务漏洞

Adobe Photoshop Album Starter Edition BMP图形头处理缓冲区溢出漏洞

Adobe Acrobat 存在URL处理命名注入漏洞

Invision Power Board BBCode 处理 HTML注入漏洞

精品推荐
分类导航