广告广告
  加入我的最爱 设为首页 风格修改
首页 首尾
 手机版   订阅   地图  繁体 
您是第 2127 个阅读者
 
发表文章 发表投票 回覆文章
  可列印版   加为IE收藏   收藏主题   上一主题 | 下一主题   
jenhaoliu 手机
个人头像
个人文章 个人相簿 个人日记 个人地图
知名人士
级别: 知名人士 该用户目前不上站
推文 x3 鲜花 x272
分享: 转寄此文章 Facebook Plurk Twitter 复制连结到剪贴簿 转换为繁体 转换为简体 载入图片
推文 x0
[资讯教学] Exim Illegal IPv6 Address Buffer Overflow Vulnerability
漏洞名称: Exim Illegal IPv6 Address Buffer Overflow Vulnerability
漏洞编号: ICST-CA-2004-262
漏洞说明: 目前有报告指出着名的一套广为UNIX所使用的邮件伺服器软体Exim疑似出现缓冲区溢位的漏洞。当程式尝试转译不合法的IPv6位址就会出现问题。问题发生的原因来自于没有对使用者输入进行边界检查,就将资料复制到大小固定的记忆体缓冲区中。

漏洞的对系统的影响包含获取系统权限,如果Exim是以root权限执行。


影响平台: University of Cambridge Exim 4.10
University of Cambridge Exim 4.20
University of Cambridge Exim 4.21
University of Cambridge Exim 4.32
University of Cambridge Exim 4.33
University of Cambridge Exim 4.34
University of Cambridge Exim 4.40
University of Cambridge Exim 4.41
University of Cambridge Exim 4.42
University of Cambridge Exim 4.43


影响状况: 缓冲区溢位、获取系统权限。


解决方案: 4.43版本已经有对应的patch,但是其他版本如果要修复这个漏洞,只能升级到最新的版本。


参考资料: Exim Illegal IPv6 Address Buffer Overflow Vulnerability





What sunshine is to flowers, smiles are to humanity.
微笑之于人类,犹如阳光之于花卉。
献花 x0 回到顶端 [楼 主] From:台湾教育部 | Posted:2005-05-20 23:25 |

首页  发表文章 发表投票 回覆文章
Powered by PHPWind v1.3.6
Copyright © 2003-04 PHPWind
Processed in 0.053453 second(s),query:15 Gzip disabled
本站由 瀛睿律师事务所 担任常年法律顾问 | 免责声明 | 本网站已依台湾网站内容分级规定处理 | 连络我们 | 访客留言