漏洞信息详情
ELM frm命令远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200402-055
- 危害等级: 高危
- CVE编号:
CVE-2003-0966
- 漏洞类型:
边界条件错误
- 发布时间:
2004-01-15
- 威胁类型:
远程
- 更新时间:
2005-12-06
- 厂 商:
elm_development_group - 漏洞来源:
Red Hat Security A… -
漏洞简介
Elm是一款终端模式EMAIL用户代理。
Elm包含frm命令在处理主题行时缺少充分缓冲区检查,远程攻击者可以利用这个漏洞构建恶意邮件,进行缓冲区溢出攻击,可能以用户进程权限在系统上执行任意指令。
攻击者只要提交包含超长标题栏数据的邮件消息,当frm处理时就可以触发漏洞,精心构建标题栏数据可能以用户进程权限在系统上执行任意指令。
漏洞公告
厂商补丁:
RedHat
——
RedHat系统补丁下载:
Red Hat Enterprise Linux AS (Advanced Server) version 2.1:
SRPMS:
ftp://updates.redhat.com/2.1AS/en/os/SRPMS/elm-2.5.6-4.src.rpm
i386:
Available from Red Hat Network: elm-2.5.6-4.i386.rpm
ia64:
Available from Red Hat Network: elm-2.5.6-4.ia64.rpm
Red Hat Linux Advanced Workstation 2.1:
SRPMS:
ftp://updates.redhat.com/2.1AW/en/os/SRPMS/elm-2.5.6-4.src.rpm
ia64:
Available from Red Hat Network: elm-2.5.6-4.ia64.rpm
参考网址
来源: BID
名称: 9430
链接:http://www.securityfocus.com/bid/9430
来源: REDHAT
名称: RHSA-2004:009
链接:http://www.redhat.com/support/errata/RHSA-2004-009.html
来源: bugzilla.redhat.com
链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=112078
来源: XF
名称: elm-frm-subject-bo(14840)
链接:http://xforce.iss.net/xforce/xfdb/14840
来源: SGI
名称: 20040103-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20040103-01-U.asc