Mozilla Browser网络新闻传输协议远程堆溢出漏洞

漏洞信息详情

Mozilla Browser网络新闻传输协议远程堆溢出漏洞

漏洞简介

用于Mozilla 1.7.3及其早期版本的nsNNTPProtocol.cpp的MSG_UnEscapeSearchUrl存在堆缓冲区溢出漏洞。远程攻击者可以借助一个带有trailing \’\’\\’\’ (backslash)字符的NNTP URL (news:)导致服务拒绝(应用程序崩溃),防止字符串空终止。

漏洞公告

The vendor has released an upgrade dealing with this issue.
Please see the referenced advisories for further information.
Mozilla Thunderbird 0.8

Mozilla Browser 1.0

Mozilla Browser 1.0.1

Mozilla Browser 1.0.2

Mozilla Browser 1.1

Mozilla Browser 1.2

Mozilla Browser 1.2.1

Mozilla Browser 1.3

Mozilla Browser 1.3.1

Mozilla Browser 1.4 b

Mozilla Browser 1.4

Mozilla Browser 1.4 a

Mozilla Browser 1.4.1

参考网址

来源: www.mozilla.org
链接:http://www.mozilla.org/security/announce/mfsa2005-06.html

来源: XF
名称: mozilla-nntp-bo(18711)
链接:http://xforce.iss.net/xforce/xfdb/18711

来源: REDHAT
名称: RHSA-2005:038
链接:http://www.redhat.com/support/errata/RHSA-2005-038.html

来源: OVAL
名称: oval:org.mitre.oval:def:9808
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:9808

来源: HP
名称: HPSBTU01114
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110780717916478&w=2

来源: BUGTRAQ
名称: 20041229 Heap overflow in Mozilla Browser <= 1.7.3 NNTP code.
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110436284718949&w=2

来源: isec.pl
链接:http://isec.pl/vulnerabilities/isec-0020-mozilla.txt

来源: BID
名称: 12131
链接:http://www.securityfocus.com/bid/12131

来源: SUSE
名称: SUSE-SA:2006:022
链接:http://www.novell.com/linux/security/advisories/2006_04_25.html

来源: SECUNIA
名称: 19823
链接:http://secunia.com/advisories/19823

来源: US Government Resource: oval:org.mitre.oval:def:100052
名称: oval:org.mitre.oval:def:100052
链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100052

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享