多家厂商S/MIME ASN.1解析远程拒绝服务攻击漏洞

漏洞信息详情

多家厂商S/MIME ASN.1解析远程拒绝服务攻击漏洞

漏洞简介

S/MIME是用于邮件加密的证书实现。
多家厂商S/MIME实现在处理异常ASN.1元素时不正确,远程攻击者可以利用这个漏洞发送异常ASN.1元素而导致系统产生拒绝服务。
目前Hitachi PKI Runtime Library和Hitachi Hitachi Groupmax Mail证实存在此类漏洞。

漏洞公告

厂商补丁:
Hitachi
——-
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.hitachi.co.jp/Prod/comp/soft1/open-e/gmax/html/gmaxup.htm” target=”_blank”>
http://www.hitachi.co.jp/Prod/comp/soft1/open-e/gmax/html/gmaxup.htm

参考网址

来源:US-CERT Vulnerability Note: VU#428230
名称: VU#428230
链接:http://www.kb.cert.org/vuls/id/428230

来源: www.uniras.gov.uk
链接:http://www.uniras.gov.uk/vuls/2003/006489/smime.htm

来源: REDHAT
名称: RHSA-2004:110
链接:http://www.redhat.com/support/errata/RHSA-2004-110.html

来源: HP
名称: SSRT4722
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=108448379429944&w=2

来源: XF
名称: smime-asn1-bo(13603)
链接:http://xforce.iss.net/xforce/xfdb/13603

来源: BID
名称: 8981
链接:http://www.securityfocus.com/bid/8981

来源: REDHAT
名称: RHSA-2004:112
链接:http://www.redhat.com/support/errata/RHSA-2004-112.html

来源: OVAL
名称: oval:org.mitre.oval:def:11462
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:11462

来源: SGI
名称: 20040402-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20040402-01-U.asc

来源: MANDRAKE
名称: MDKSA-2004:021
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2004:021

来源: FEDORA
名称: FLSA:2089
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=109900315219363&w=2

来源: US Government Resource: oval:org.mitre.oval:def:914
名称: oval:org.mitre.oval:def:914
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:914

来源: US Government Resource: oval:org.mitre.oval:def:872
名称: oval:org.mitre.oval:def:872
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:872

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享