xloadimage 缓冲区溢出漏洞

漏洞信息详情

xloadimage 缓冲区溢出漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0775

xloadimage是一个可显示多种格式图片的工具。

它在处理\’\’Faces Project\’\’图片格式时存在一个缓冲区溢出问题。

通常这不会有什么安全问题,但是由于RedHat 所带的Netscape使用它作为插件来浏览某

些格式的图片。

因此,远程攻击者可以在自己控制的web服务器上放置一个恶意文件,当用户使用Netscape

浏览此站点时,xloadimage就可能被调用,攻击者可以以该用户身份在用户主机上执行

任意代码。

漏洞公告

厂商补丁:

Red Hat Linux (
http://www.redhat.com/support/errata/index.html
)为此发布了一份安全公告 :

RHSA-2001:088-04 – xloadimage


http://www.redhat.com/support/errata/RHSA-2001-088.html

补丁下载 –

________________________________________________________________________

Red Hat Linux 6.2:

SRPMS:

ftp://updates.redhat.com/6.2/en/os/SRPMS/xloadimage-4.1-19.6.src.rpm

alpha:

ftp://updates.redhat.com/6.2/en/os/alpha/xloadimage-4.1-19.6.alpha.rpm

i386:

ftp://updates.redhat.com/6.2/en/os/i386/xloadimage-4.1-19.6.i386.rpm

sparc:

ftp://updates.redhat.com/6.2/en/os/sparc/xloadimage-4.1-19.6.sparc.rpm

Red Hat Linux 7.0:

SRPMS:

ftp://updates.redhat.com/7.0/en/os/SRPMS/xloadimage-4.1-20.src.rpm

alpha:

ftp://updates.redhat.com/7.0/en/os/alpha/xloadimage-4.1-20.alpha.rpm

i386:

ftp://updates.redhat.com/7.0/en/os/i386/xloadimage-4.1-20.i386.rpm

Red Hat Linux 7.1:

SRPMS:

ftp://updates.redhat.com/7.1/en/os/SRPMS/xloadimage-4.1-20.src.rpm

alpha:

ftp://updates.redhat.com/7.1/en/os/alpha/xloadimage-4.1-20.alpha.rpm

i386:

ftp://updates.redhat.com/7.1/en/os/i386/xloadimage-4.1-20.i386.rpm

参考网址

来源: BID
名称: 3006
链接:http://www.securityfocus.com/bid/3006

来源: BUGTRAQ
名称: 20010710 xloadimage remote exploit – tstot.c
链接:http://www.securityfocus.com/archive/1/195823

来源: DEBIAN
名称: DSA-069
链接:http://www.debian.org/security/2001/dsa-069

来源: REDHAT
名称: RHSA-2001:088
链接:http://www.redhat.com/support/errata/RHSA-2001-088.html

来源: SUSE
名称: SA:2001:024
链接:http://www.novell.com/linux/security/advisories/2001_024_xli_txt.html

来源: XF
名称: xloadimage-faces-bo(6821)
链接:http://www.iss.net/security_center/static/6821.php

来源: GENTOO
名称: GLSA-200503-05
链接:http://www.gentoo.org/security/en/glsa/glsa-200503-05.xml

来源: DEBIAN
名称: DSA-695
链接:http://www.debian.org/security/2005/dsa-695

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享