Mozilla Thunderbird/Seamonkey富文本整数溢出漏洞

admin 2022-07-23 01:32:52 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Mozilla Thunderbird/Seamonkey富文本整数溢出漏洞

  • CNNVD编号:CNNVD-200703-163
  • 危害等级: 高危
  • CVE编号: CVE-2007-1282
  • 漏洞类型: 缓冲区溢出
  • 发布时间: 2007-03-05
  • 威胁类型: 远程
  • 更新时间: 2007-04-26
  • 厂        商: redhat
  • 漏洞来源: Georgi Guninski※ g...

漏洞简介

Mozilla SeaMonkey和Thunderbird都是Mozilla发布的浏览器和邮件新闻组客户端产品。 SeaMonkey和Thunderbird在处理增强型文本格式或富文本格式的邮件时存在整数溢出漏洞,如果邮件消息中包含有大于400M的行的话,就会触发这个漏洞,导致执行任意指令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接: 临时解决方法: * 除非了解邮件的发送者,否则不要打开1M以上的邮件消息。 厂商补丁: Mozilla ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org

参考网址

来源: REDHAT 名称: RHSA-2007:0078 链接:http://www.redhat.com/support/errata/RHSA-2007-0078.HTML 来源: www.mozilla.org 链接:http://www.mozilla.org/security/announce/2007/mfsa2007-10.HTML 来源: MISC 链接:https://bugzilla.mozilla.org/show_bug.cgi?id=362735 来源: XF 名称: mozilla-email-messages-overflow(32810) 链接:http://xforce.iss.net/xforce/xfdb/32810 来源: BID 名称: 22845 链接:http://www.securityfocus.com/bid/22845 来源: REDHAT 名称: RHSA-2007:0108 链接:http://www.redhat.com/support/errata/RHSA-2007-0108.HTML 来源: VUPEN 名称: ADV-2007-0824 链接:http://www.frsirt.com/english/advisories/2007/0824 来源: GENTOO 名称: GLSA-200703-18 链接:http://security.gentoo.org/glsa/glsa-200703-18.xml 来源: SECUNIA 名称: 24522 链接:http://secunia.com/advisories/24522 来源: OSVDB 名称: 33810 链接:http://osvdb.org/33810 来源: SGI 名称: 20070202-01-P 链接:ftp://patches.sgi.com/support/free/security/advisories/20070202-01-P.asc 来源: DEBIAN 名称: DSA-1336 链接:http://www.debian.org/security/2007/dsa-1336 来源: SLACKWARE 名称: SSA:2007-066-04 链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.363947 来源: SLACKWARE 名称: SSA:2007-066-05 链接:http://slackware.com/security/viewer.php?l=slackware-security&y=2007&m=slackware-security.338131 来源: SECUNIA 名称: 25588 链接:http://secunia.com/advisories/25588 来源: SECUNIA 名称: 24457 链接:http://secunia.com/advisories/24457 来源: SECUNIA 名称: 24456 链接:http://secunia.com/advisories/24456 来源: SECUNIA 名称: 24406 链接:http://secunia.com/advisories/24406 来源: FEDORA 名称: FEDORA-2007-309 链接:http://fedoranews.org/CMS/node/2749 来源: FEDORA 名称: FEDORA-2007-308 链接:http://fedoranews.org/CMS/node/2747

受影响实体

  • Redhat Enterprise_linux:4.0:Enterprise_server  
  • Redhat Enterprise_linux_desktop:4.0  
  • Redhat Enterprise_linux:4.0:Workstation  
  • Redhat Enterprise_linux:4.0:Advanced_server  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论:0   参与:  0