Dia 多个远程格式串处理漏洞

漏洞信息详情

Dia 多个远程格式串处理漏洞

漏洞简介

Dia是基于gtk+的图表创建工具。

Dia的实现存在几个格式串处理漏洞,攻击者可能利用此漏洞诱使用户打开恶意文件在用户机器上执行任意指令。

攻击者可以诱骗用户打开恶意的dia文件或有特殊名称的文件,导致以当前用户权限执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://lwn.net/Alerts/186061

参考网址

来源: BID

名称: 18166

链接:http://www.securityfocus.com/bid/18166

来源: FEDORA

名称: FEDORA-2006-580

链接:http://www.redhat.com/archives/fedora-package-announce/2006-May/msg00119.html

来源: SECUNIA

名称: 20254

链接:http://secunia.com/advisories/20254

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=192830

来源: UBUNTU

名称: USN-286-1

链接:http://www.ubuntulinux.org/support/documentation/usn/usn-286-1

来源: REDHAT

名称: RHSA-2006:0541

链接:http://www.redhat.com/support/errata/RHSA-2006-0541.html

来源: www.redhat.com

链接:http://www.redhat.com/archives/fedora-security-list/2006-May/msg00099.html

来源: SUSE

名称: SUSE-SR:2006:012

链接:http://www.novell.com/linux/security/advisories/2006-06-02.html

来源: MANDRIVA

名称: MDKSA-2006:093

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:093

来源: GENTOO

名称: GLSA-200606-03

链接:http://www.gentoo.org/security/en/glsa/glsa-200606-03.xml

来源: SECTRACK

名称: 1016203

链接:http://securitytracker.com/id?1016203

来源: SECUNIA

名称: 20513

链接:http://secunia.com/advisories/20513

来源: SECUNIA

名称: 20457

链接:http://secunia.com/advisories/20457

来源: SECUNIA

名称: 20422

链接:http://secunia.com/advisories/20422

来源: SECUNIA

名称: 20339

链接:http://secunia.com/advisories/20339

来源: MANDRIVA

名称: MDKSA-2006:093

链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:093

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享