安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
GNU Anubis多个远程缓冲区溢出和格式串漏洞
发布日期:
2004-03-01
更新日期:
2004-03-12
受影响系统:
GNU Anubis 3.9.93
GNU Anubis 3.9.92
GNU Anubis 3.6.2
GNU Anubis 3.6.1
GNU Anubis 3.6.0
描述:
BUGTRAQ ID:
9772
CVE(CAN) ID:
CVE-2004-0353
GNU Anubis是一款外出邮件处理器,介与MUA和MTA之间。
GNU Anubis存在两个缓冲区溢出和三个格式串问题,远程攻击者可以利用这个漏洞以Anubis进程权限在系统上执行任意指令。
缓冲区溢出问题发生在auth.c中的auth_ident()函数中,而格式串漏洞发生在'log.c'的'info'函数,'errs.c'的'anubis_error'函数和'ssl.c'的'ssl_error'函数中。这些漏洞可成功利用以Anubis进程权限在系统上执行任意指令。
<*来源:Ulf H?rnhammar
链接:
http://marc.theaimsgroup.com/?l=bugtraq&m=107843915424588&w=2
*>
建议:
厂商补丁:
GNU
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
GNU Anubis 3.6.2:
GNU Patch anubis-3.6.2-securityfixes.patch
http://savannah.gnu.org/patch/download.php?item_id=2699&item_file_id=2801
GNU Anubis 3.9.93:
GNU Patch anubis-3.9.93-securityfixes.patch
http://savannah.gnu.org/patch/download.php?item_id=2700&item_file_id=2802
浏览次数:
3202
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客