首页 -> 安全研究

安全研究

安全漏洞
多家厂商IMAP整数溢出导致缓冲区溢出漏洞

发布日期:2003-05-14
更新日期:2003-05-20

受影响系统:
Mozilla Browser 1.4a
Mozilla Browser 1.3
Qualcomm Eudora 5.2.1
University of Washington imap 2002b
University of Washington Pine 4.53
Ximian Evolution 1.2.4
Sylpheed Sylpheed 0.8.11
Microsoft Outlook Express 6.0
    - Microsoft Windows XP
    - Microsoft Windows NT 4.0
    - Microsoft Windows ME
    - Microsoft Windows 98
    - Microsoft Windows 95
    - Microsoft Windows 2000 SP3
不受影响系统:
Mozilla Browser 1.4b
Mozilla Browser 1.3.1
University of Washington imap 2002c
Ximian Evolution 1.3.2 (beta)
描述:
BUGTRAQ  ID: 7603
CVE(CAN) ID: CVE-2003-0296,CVE-2003-0297,CVE-2003-0298,CVE-2003-0299,CVE-2003-0300,CVE-2003-0301,CVE-2003-0302

多数EMAIL客户端支持IMAP协议。

多数支持IMAP协议的EMAIL客户端'literal'值时缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞对客户端进行整数缓冲区溢出,可能以用户进程权限在系统上执行任意指令。

问题在处理'literal'大小时会触发漏洞,很多客户端执行malloc(literal_size+1)操作,并读取'literal'数据,问题是如果literal_size值为UINT_MAX-1,程序将执行malloc(0)操作,但是仍旧允许写入UINT_MAX-1字节数据到内存,就导致内存破坏,精心构建提交数据可能以用户进程权限在系统上执行任意指令。

<*来源:Timo Sirainen (tss@iki.fi
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105294024124163&w=2
*>

建议:
厂商补丁:

Microsoft
---------
Outlook Express 6.00.2800.1106将在下个OE PACK中得到修补。

http://www.microsoft.com/technet/security/

Mozilla
-------
Mozilla 1.3.1,1.4b不存在此漏洞,请到厂商的主页下载:

http://www.mozilla.org/

University of Washington
------------------------
University of Washington imap-2002c不存在此漏洞,请到厂商的主页下载:

http://www.washington.edu/

Ximian
------
Ximian Evolution 1.3.2 (beta)不存在此漏洞,请到厂商的主页下载:

http://www.ximian.com/products/ximian_evolution/

浏览次数:3651
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障