ELM frm命令远程缓冲区溢出漏洞

漏洞信息详情

ELM frm命令远程缓冲区溢出漏洞

漏洞简介

Elm是一款终端模式EMAIL用户代理。
Elm包含frm命令在处理主题行时缺少充分缓冲区检查,远程攻击者可以利用这个漏洞构建恶意邮件,进行缓冲区溢出攻击,可能以用户进程权限在系统上执行任意指令。
攻击者只要提交包含超长标题栏数据的邮件消息,当frm处理时就可以触发漏洞,精心构建标题栏数据可能以用户进程权限在系统上执行任意指令。

漏洞公告

厂商补丁:
RedHat
——
RedHat系统补丁下载:

Red Hat Enterprise Linux AS (Advanced Server) version 2.1:

SRPMS:

ftp://updates.redhat.com/2.1AS/en/os/SRPMS/elm-2.5.6-4.src.rpm

i386:

Available from Red Hat Network: elm-2.5.6-4.i386.rpm

ia64:

Available from Red Hat Network: elm-2.5.6-4.ia64.rpm

Red Hat Linux Advanced Workstation 2.1:

SRPMS:

ftp://updates.redhat.com/2.1AW/en/os/SRPMS/elm-2.5.6-4.src.rpm

ia64:

Available from Red Hat Network: elm-2.5.6-4.ia64.rpm

参考网址

来源: BID
名称: 9430
链接:http://www.securityfocus.com/bid/9430

来源: REDHAT
名称: RHSA-2004:009
链接:http://www.redhat.com/support/errata/RHSA-2004-009.html

来源: bugzilla.redhat.com
链接:http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=112078

来源: XF
名称: elm-frm-subject-bo(14840)
链接:http://xforce.iss.net/xforce/xfdb/14840

来源: SGI
名称: 20040103-01-U
链接:ftp://patches.sgi.com/support/free/security/advisories/20040103-01-U.asc

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享