欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Mozilla Thunderbird MIME 含外部主體堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時間:2008-10-08 20:03:16   作者:佚名   我要評論
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、POP郵件協(xié)議以及HTML郵件格式。 Thunderbird在處理畸形格式的郵件數(shù)據(jù)時存在漏洞,遠(yuǎn)程攻擊者可能
受影響系統(tǒng):
Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng):
Mozilla Thunderbird 2.0.0.12 描述:
Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、POP郵件協(xié)議以及HTML郵件格式。 Thunderbird在處理畸形格式的郵件數(shù)據(jù)時存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制用戶系統(tǒng)。 Thunderbird沒有正確地解析郵件中的external-body MIME類型,在計(jì)算所要分配堆緩沖區(qū)的字節(jié)數(shù)時沒有為所要拷貝的數(shù)據(jù)保留足夠的空間。如果用戶受騙打開了惡意郵件消息的話,就可能最多覆蓋3字節(jié)的緩沖區(qū),導(dǎo)致執(zhí)行任意指令。 廠商補(bǔ)丁:
目前廠商已經(jīng)發(fā)布了升級補(bǔ)丁以修復(fù)這個安全問題,請到廠商的主頁下載: http://www.mozilla.org/

相關(guān)文章

最新評論