漏洞信息详情
多家厂商S/MIME ASN.1解析远程拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200312-001
- 危害等级: 中危
- CVE编号:
CVE-2003-0564
- 漏洞类型:
其他
- 发布时间:
2003-11-05
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
hitachi - 漏洞来源:
NISCC albatross@ti… -
漏洞简介
S/MIME是用于邮件加密的证书实现。
多家厂商S/MIME实现在处理异常ASN.1元素时不正确,远程攻击者可以利用这个漏洞发送异常ASN.1元素而导致系统产生拒绝服务。
目前Hitachi PKI Runtime Library和Hitachi Hitachi Groupmax Mail证实存在此类漏洞。
漏洞公告
厂商补丁:
Hitachi
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.hitachi.co.jp/Prod/comp/soft1/open-e/gmax/html/gmaxup.htm” target=”_blank”>
http://www.hitachi.co.jp/Prod/comp/soft1/open-e/gmax/html/gmaxup.htm
参考网址
来源:US-CERT Vulnerability Note: VU#428230
名称: VU#428230
链接:http://www.kb.cert.org/vuls/id/428230
来源: www.uniras.gov.uk
链接:http://www.uniras.gov.uk/vuls/2003/006489/smime.htm
来源: REDHAT
名称: RHSA-2004:110
链接:http://www.redhat.com/support/errata/RHSA-2004-110.html
来源: HP
名称: SSRT4722
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108448379429944&w=2
来源: XF
名称: smime-asn1-bo(13603)
链接:http://xforce.iss.net/xforce/xfdb/13603
来源: BID
名称: 8981
链接:http://www.securityfocus.com/bid/8981
来源: REDHAT
名称: RHSA-2004:112
链接:http://www.redhat.com/support/errata/RHSA-2004-112.html
来源: OVAL
名称: oval:org.mitre.oval:def:11462
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11462
来源: SGI
名称: 20040402-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20040402-01-U.asc
来源: MANDRAKE
名称: MDKSA-2004:021
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:021
来源: FEDORA
名称: FLSA:2089
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109900315219363&w=2
来源: US Government Resource: oval:org.mitre.oval:def:914
名称: oval:org.mitre.oval:def:914
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:914
来源: US Government Resource: oval:org.mitre.oval:def:872
名称: oval:org.mitre.oval:def:872
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:872