漏洞信息详情
Mozilla Thunderbird/Seamonkey富文本整数溢出漏洞
- CNNVD编号:CNNVD-200703-163
- 危害等级: 高危
- CVE编号: CVE-2007-1282
- 漏洞类型: 缓冲区溢出
- 发布时间: 2007-03-05
- 威胁类型: 远程
- 更新时间: 2007-04-26
- 厂 商: redhat
- 漏洞来源: Georgi Guninski※ g...
漏洞简介
Mozilla SeaMonkey和Thunderbird都是Mozilla发布的浏览器和邮件新闻组客户端产品。 SeaMonkey和Thunderbird在处理增强型文本格式或富文本格式的邮件时存在整数溢出漏洞,如果邮件消息中包含有大于400M的行的话,就会触发这个漏洞,导致执行任意指令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: 临时解决方法: * 除非了解邮件的发送者,否则不要打开1M以上的邮件消息。 厂商补丁: Mozilla ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.mozilla.org
参考网址
来源: REDHAT 名称: RHSA-2007:0078 链接:http://www.redhat.com/support/errata/RHSA-2007-0078.HTML 来源: www.mozilla.org 链接:http://www.mozilla.org/security/announce/2007/mfsa2007-10.HTML 来源: MISC 链接:https://bugzilla.mozilla.org/show_bug.cgi?id=362735 来源: XF 名称: mozilla-email-messages-overflow(32810) 链接:http://xforce.iss.net/xforce/xfdb/32810 来源: BID 名称: 22845 链接:http://www.securityfocus.com/bid/22845 来源: REDHAT 名称: RHSA-2007:0108 链接:http://www.redhat.com/support/errata/RHSA-2007-0108.HTML 来源: VUPEN 名称: ADV-2007-0824 链接:http://www.frsirt.com/english/advisories/2007/0824 来源: GENTOO 名称: GLSA-200703-18 链接:http://security.gentoo.org/glsa/glsa-200703-18.xml 来源: SECUNIA 名称: 24522 链接:http://secunia.com/advisories/24522 来源: OSVDB 名称: 33810 链接:http://osvdb.org/33810 来源: SGI 名称: 20070202-01-P 链接:ftp://patches.sgi.com/support/free/security/advisories/20070202-01-P.asc 来源: DEBIAN 名称: DSA-1336 链接:http://www.debian.org/security/2007/dsa-1336 来源: SLACKWARE 名称: SSA:2007-066-04 链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.363947 来源: SLACKWARE 名称: SSA:2007-066-05 链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.338131 来源: SECUNIA 名称: 25588 链接:http://secunia.com/advisories/25588 来源: SECUNIA 名称: 24457 链接:http://secunia.com/advisories/24457 来源: SECUNIA 名称: 24456 链接:http://secunia.com/advisories/24456 来源: SECUNIA 名称: 24406 链接:http://secunia.com/advisories/24406 来源: FEDORA 名称: FEDORA-2007-309 链接:http://fedoranews.org/CMS/node/2749 来源: FEDORA 名称: FEDORA-2007-308 链接:http://fedoranews.org/CMS/node/2747
受影响实体
- Redhat Enterprise_linux:4.0:Enterprise_server
- Redhat Enterprise_linux_desktop:4.0
- Redhat Enterprise_linux:4.0:Workstation
- Redhat Enterprise_linux:4.0:Advanced_server
补丁
暂无
评论