Spamguard多个缓冲区溢出漏洞

漏洞信息详情

Spamguard多个缓冲区溢出漏洞

漏洞简介

EnderUNIX spamGuard 1.7-BETA以前的版本存在多个基于堆栈和基于堆的缓冲区溢出漏洞。远程攻击者借助多个函数执行任意代码,这些函数包括:(1) qmail_parseline和(2)parser.c中的 sendmail_parseline 函数, (3) loadconfig和(4)loadconfig.c中的 removespaces 函数 ,和可能的(5)functions.c中的未明的函数 。

漏洞公告

This issue has been addressed in Spamguard 1.7-BETA.
Enderunix Spamguard 1.6

参考网址

来源: XF
名称: spamguard-multiple-bo(16278)
链接:http://xforce.iss.net/xforce/xfdb/16278

来源: BID
名称: 10434
链接:http://www.securityfocus.com/bid/10434

来源: OSVDB
名称: 6523
链接:http://www.osvdb.org/6523

来源: OSVDB
名称: 6522
链接:http://www.osvdb.org/6522

来源: OSVDB
名称: 6521
链接:http://www.osvdb.org/6521

来源: SECTRACK
名称: 1010342
链接:http://securitytracker.com/id?1010342

来源: SECUNIA
名称: 11747
链接:http://secunia.com/advisories/11747

来源: BUGTRAQ
名称: 20040528 EnderUNIX Security Anouncement (Isoqlog and Spamguard)
链接:http://archives.neohapsis.com/archives/bugtraq/2004-05/0298.html

来源: www.enderunix.org
链接:http://www.enderunix.org/spamguard/spamguard-1.7/CHANGELOG

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享