漏洞信息详情
Spamguard多个缓冲区溢出漏洞
- CNNVD编号:CNNVD-200412-290
- 危害等级: 高危
- CVE编号:
CVE-2004-2429
- 漏洞类型:
缓冲区溢出
- 发布时间:
2004-12-31
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
enderunix_software - 漏洞来源:
Discovery is credi… -
漏洞简介
EnderUNIX spamGuard 1.7-BETA以前的版本存在多个基于堆栈和基于堆的缓冲区溢出漏洞。远程攻击者借助多个函数执行任意代码,这些函数包括:(1) qmail_parseline和(2)parser.c中的 sendmail_parseline 函数, (3) loadconfig和(4)loadconfig.c中的 removespaces 函数 ,和可能的(5)functions.c中的未明的函数 。
漏洞公告
This issue has been addressed in Spamguard 1.7-BETA.
Enderunix Spamguard 1.6
-
Enderunix spamguard-1.7-BETA.tar.gz
http://www.enderunix.org/spamguard/spamguard-1.7-BETA.tar.gz
参考网址
来源: XF
名称: spamguard-multiple-bo(16278)
链接:http://xforce.iss.net/xforce/xfdb/16278
来源: BID
名称: 10434
链接:http://www.securityfocus.com/bid/10434
来源: OSVDB
名称: 6523
链接:http://www.osvdb.org/6523
来源: OSVDB
名称: 6522
链接:http://www.osvdb.org/6522
来源: OSVDB
名称: 6521
链接:http://www.osvdb.org/6521
来源: SECTRACK
名称: 1010342
链接:http://securitytracker.com/id?1010342
来源: SECUNIA
名称: 11747
链接:http://secunia.com/advisories/11747
来源: BUGTRAQ
名称: 20040528 EnderUNIX Security Anouncement (Isoqlog and Spamguard)
链接:http://archives.neohapsis.com/archives/bugtraq/2004-05/0298.html
来源: www.enderunix.org
链接:http://www.enderunix.org/spamguard/spamguard-1.7/CHANGELOG