Sympa 未明缓冲区溢出漏洞

漏洞信息详情

Sympa 未明缓冲区溢出漏洞

漏洞简介

sympa 3.3.3的支持脚本queue.c中含有缓冲区溢出漏洞,当运行setuid时,允许本地用户执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://security.debian.org/pool/updates/main/s/sympa/sympa_3.3.3-3woody2_alpha.deb

参考网址

来源: DEBIAN

名称: DSA-677

链接:http://www.debian.org/security/2005/dsa-677

来源: SECTRACK

名称: 1013163

链接:http://securitytracker.com/id?1013163

来源: SECUNIA

名称: 14224

链接:http://secunia.com/advisories/14224

来源: SECUNIA

名称: 14217

链接:http://secunia.com/advisories/14217

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享