漏洞信息详情
PERL-MailTools远程命令执行漏洞
- CNNVD编号:CNNVD-200211-033
- 危害等级: 高危
- CVE编号:
CVE-2002-1271
- 漏洞类型:
输入验证
- 发布时间:
2002-11-12
- 威胁类型:
远程
- 更新时间:
2005-05-13
- 厂 商:
perl-mailtools - 漏洞来源:
-
漏洞简介
Mail::Mailer是Mailtool套件的一部分,作为PERL模块用于处理邮件。
由于传递给mailx mailer的用户输入缺少正确检查,远程攻击者可以利用这个漏洞传递SHELL元字符而以mailx进程在系统上执行任意命令。
SuSE安全小组在Mail::Mailer包中发现一个安全漏洞,允许远程攻击者在部分环境下执行任意命令。这是由于Mailx使用的mailer允许在邮件体中嵌入命令,由于对嵌入的命令检查不充分,远程攻击者可以提交包含SHELL元字符的命令给Mail:Mailer模块处理,可导致以mailx进程在系统上执行嵌入的命令。
一些定制自动回复程序或者间接,直接使用Mail::Mailer模块的SPAM过滤器存在此类攻击。
<*链接:http://www.suse.com/de/security/2002_041_perl_mailtools.html
http://www.linux-mandrake.com/en/security/2002/2002-076.php
*>
漏洞公告
厂商补丁:
MandrakeSoft
————
MandrakeSoft已经为此发布了一个安全公告(MDKSA-2002:076)以及相应补丁:
MDKSA-2002:076:perl-MailTools update
链接:http://www.linux-mandrake.com/en/security/2002/2002-076.php” target=”_blank”>
http://www.linux-mandrake.com/en/security/2002/2002-076.php
补丁下载:
Updated Packages:
Linux-Mandrake 7.2:
Mandrake Linux 8.0:
Mandrake Linux 8.0/PPC:
Mandrake Linux 8.1:
Mandrake Linux 8.1/IA64:
Mandrake Linux 8.2:
Mandrake Linux 8.2/PPC:
Mandrake Linux 9.0:
上述升级软件还可以在下列地址中的任意一个镜像ftp服务器上下载:
http://www.mandrakesecure.net/en/ftp.php” target=”_blank”>
http://www.mandrakesecure.net/en/ftp.php
S.u.S.E.
——–
S.u.S.E.已经为此发布了一个安全公告(SuSE-SA:2002:041)以及相应补丁:
SuSE-SA:2002:041:perl-MailTools
链接:http://www.suse.com/de/security/2002_041_perl_mailtools.html” target=”_blank”>
http://www.suse.com/de/security/2002_041_perl_mailtools.html
补丁下载:
i386 Intel Platform:
SuSE-8.1
ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/i586/perl-MailTools-1.47-29.i586.rpm
source rpm:
ftp://ftp.suse.com/pub/suse/i386/update/8.1/rpm/src/perl-MailTools-1.47-29.src.rpm
SuSE-8.0
ftp://ftp.suse.com/pub/suse/i386/update/8.0/perl3/perl-MailTools-1.42-120.i386.rpm
source rpm:
ftp://ftp.suse.com/pub/suse/i386/update/8.0/zq1/perl-MailTools-1.42-120.src.rpm
SuSE-7.3
ftp://ftp.suse.com/pub/suse/i386/update/7.3/perl2/perl-MailTools-1.1401-187.i386.rpm
source rpm:
ftp://ftp.suse.com/pub/suse/i386/update/7.3/zq1/perl-MailTools-1.1401-187.src.rpm
SuSE-7.2
ftp://ftp.suse.com/pub/suse/i386/update/7.2/perl2/perl-MailTools-1.1401-187.i386.rpm
source rpm:
ftp://ftp.suse.com/pub/suse/i386/update/7.2/zq1/perl-MailTools-1.1401-187.src.rpm
SuSE-7.1
ftp://ftp.suse.com/pub/suse/i386/update/7.1/perl2/perl-MailTools-1.1401-188.i386.rpm
source rpm:
ftp://ftp.suse.com/pub/suse/i386/update/7.1/zq1/perl-MailTools-1.1401-188.src.rpm
Sparc Platform:
SuSE-7.3
ftp://ftp.suse.com/pub/suse/sparc/update/7.3/perl2/perl-MailTools-1.1401-65.sparc.rpm
source rpm:
ftp://ftp.suse.com/pub/suse/sparc/update/7.3/zq1/perl-MailTools-1.1401-65.src.rpm
AXP Alpha Platform:
SuSE-7.1
ftp://ftp.suse.com/pub/suse/axp/update/7.1/perl2/perl-MailTools-1.1401-69.alpha.rpm
source rpm:
ftp://ftp.suse.com/pub/suse/axp/update/7.1/zq1/perl-MailTools-1.1401-69.src.rpm
PPC Power PC Platform:
SuSE-7.3
ftp://ftp.suse.com/pub/suse/ppc/update/7.3/perl2/perl-MailTools-1.1401-110.ppc.rpm
source rpm:
来源: BUGTRAQ
名称: 20021106 GLSA: MailTools
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103659723101369&w=2
来源: XF
名称: mail-mailer-command-execution(10548)
链接:http://www.iss.net/security_center/static/10548.php
来源: BID
名称: 6104
链接:http://www.securityfocus.com/bid/6104
来源: SUSE
名称: SuSE-SA:2002:041
链接:http://www.novell.com/linux/security/advisories/2002_041_perl_mailtools.html
来源: MANDRAKE
名称: MDKSA-2002:076
链接:http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-076.php
来源: DEBIAN
名称: DSA-386
链接:http://www.debian.org/security/2003/dsa-386
来源: BUGTRAQ
名称: 20021108 [Security Announce] Re: MDKSA-2002:076 – perl-MailTools update
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103679569705086&w=2