欧美bbbwbbbw肥妇,免费乱码人妻系列日韩,一级黄片

Mozilla郵件客戶端MIME外部主體堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:04:25   作者:佚名   我要評(píng)論
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2008-0304 Thunderbird是Mozilla發(fā)布的郵件
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: -------------------------------------------------------------------------------- CVE(CAN) ID: CVE-2008-0304 Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、POP郵件協(xié)議以及HTML郵件格式。 Thunderbird在處理畸形格式的郵件數(shù)據(jù)時(shí)存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制用戶系統(tǒng)。 Thunderbird沒(méi)有正確地解析郵件中的external-body MIME類型,在計(jì)算所要分配堆緩沖區(qū)的字節(jié)數(shù)時(shí)沒(méi)有為所要拷貝的數(shù)據(jù)保留足夠的空間。如果用戶受騙打開了惡意郵件消息的話,就可能最多覆蓋3字節(jié)的緩沖區(qū),導(dǎo)致執(zhí)行任意指令。 <*來(lái)源:regenrecht 鏈接:http://www.mozilla.org/security/announce/2008/mfsa2008-12.html http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=668 *> 建議: -------------------------------------------------------------------------------- 臨時(shí)解決方法: * 將mailnews.display.disallow_mime_handlers配置屬性設(shè)置為>= 3。
廠商補(bǔ)丁: Mozilla ------- 目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載: http://www.mozilla.org/

相關(guān)文章

最新評(píng)論