首页 -> 安全研究

安全研究

安全漏洞
GNU Anubis多个远程缓冲区溢出和格式串漏洞

发布日期:2004-03-01
更新日期:2004-03-12

受影响系统:
GNU Anubis 3.9.93
GNU Anubis 3.9.92
GNU Anubis 3.6.2
GNU Anubis 3.6.1
GNU Anubis 3.6.0
描述:
BUGTRAQ  ID: 9772
CVE(CAN) ID: CVE-2004-0353

GNU Anubis是一款外出邮件处理器,介与MUA和MTA之间。

GNU Anubis存在两个缓冲区溢出和三个格式串问题,远程攻击者可以利用这个漏洞以Anubis进程权限在系统上执行任意指令。

缓冲区溢出问题发生在auth.c中的auth_ident()函数中,而格式串漏洞发生在'log.c'的'info'函数,'errs.c'的'anubis_error'函数和'ssl.c'的'ssl_error'函数中。这些漏洞可成功利用以Anubis进程权限在系统上执行任意指令。

<*来源:Ulf H?rnhammar
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107843915424588&w=2
*>

建议:
厂商补丁:

GNU
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

GNU Anubis 3.6.2:

GNU Patch anubis-3.6.2-securityfixes.patch
http://savannah.gnu.org/patch/download.php?item_id=2699&item_file_id=2801

GNU Anubis 3.9.93:

GNU Patch anubis-3.9.93-securityfixes.patch
http://savannah.gnu.org/patch/download.php?item_id=2700&item_file_id=2802

浏览次数:3031
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障