漏洞信息详情
xloadimage 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200110-093
- 危害等级: 高危
- CVE编号:
CVE-2001-0775
- 漏洞类型:
缓冲区溢出
- 发布时间:
2001-07-11
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
xloadimage - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-0775
xloadimage是一个可显示多种格式图片的工具。
它在处理\’\’Faces Project\’\’图片格式时存在一个缓冲区溢出问题。
通常这不会有什么安全问题,但是由于RedHat 所带的Netscape使用它作为插件来浏览某
些格式的图片。
因此,远程攻击者可以在自己控制的web服务器上放置一个恶意文件,当用户使用Netscape
浏览此站点时,xloadimage就可能被调用,攻击者可以以该用户身份在用户主机上执行
任意代码。
漏洞公告
厂商补丁:
Red Hat Linux (
http://www.redhat.com/support/errata/index.html)为此发布了一份安全公告 :
RHSA-2001:088-04 – xloadimage
http://www.redhat.com/support/errata/RHSA-2001-088.html
补丁下载 –
________________________________________________________________________
Red Hat Linux 6.2:
SRPMS:
ftp://updates.redhat.com/6.2/en/os/SRPMS/xloadimage-4.1-19.6.src.rpm
alpha:
ftp://updates.redhat.com/6.2/en/os/alpha/xloadimage-4.1-19.6.alpha.rpm
i386:
ftp://updates.redhat.com/6.2/en/os/i386/xloadimage-4.1-19.6.i386.rpm
sparc:
ftp://updates.redhat.com/6.2/en/os/sparc/xloadimage-4.1-19.6.sparc.rpm
Red Hat Linux 7.0:
SRPMS:
ftp://updates.redhat.com/7.0/en/os/SRPMS/xloadimage-4.1-20.src.rpm
alpha:
ftp://updates.redhat.com/7.0/en/os/alpha/xloadimage-4.1-20.alpha.rpm
i386:
ftp://updates.redhat.com/7.0/en/os/i386/xloadimage-4.1-20.i386.rpm
Red Hat Linux 7.1:
SRPMS:
ftp://updates.redhat.com/7.1/en/os/SRPMS/xloadimage-4.1-20.src.rpm
alpha:
ftp://updates.redhat.com/7.1/en/os/alpha/xloadimage-4.1-20.alpha.rpm
i386:
ftp://updates.redhat.com/7.1/en/os/i386/xloadimage-4.1-20.i386.rpm
参考网址
来源: BID
名称: 3006
链接:http://www.securityfocus.com/bid/3006
来源: BUGTRAQ
名称: 20010710 xloadimage remote exploit – tstot.c
链接:http://www.securityfocus.com/archive/1/195823
来源: DEBIAN
名称: DSA-069
链接:http://www.debian.org/security/2001/dsa-069
来源: REDHAT
名称: RHSA-2001:088
链接:http://www.redhat.com/support/errata/RHSA-2001-088.html
来源: SUSE
名称: SA:2001:024
链接:http://www.novell.com/linux/security/advisories/2001_024_xli_txt.html
来源: XF
名称: xloadimage-faces-bo(6821)
链接:http://www.iss.net/security_center/static/6821.php
来源: GENTOO
名称: GLSA-200503-05
链接:http://www.gentoo.org/security/en/glsa/glsa-200503-05.xml
来源: DEBIAN
名称: DSA-695
链接:http://www.debian.org/security/2005/dsa-695