首页 -> 安全研究

安全研究

安全漏洞
Pine 邮件畸形头部信息导致拒绝服务攻击

发布日期:2000-09-18
更新日期:2000-09-18

受影响系统:

    University of Washington Pine 4.21
    University of Washington Pine 4.20
    University of Washington Pine 4.10
       + S.u.S.E. Linux 6.1 alpha
       + S.u.S.E. Linux 6.1
    University of Washington Pine 4.0.2
    University of Washington Pine 4.0x
描述:

Pine是最常用的Unix命令行方式Email客户端程序之一。一封Email如果含有畸形的
X-Keywords行(X-Keywords是Email Header的一部分),当用pine接收查看这封Email
的时候没有任何可提示的原因就终止了。该问题由c-client库的一个BUG导致,
c-client库是用于解析mailbox文件的库。如果导致问题的恶意邮件不被删除,该问
题始终存在。

<* 来源:FreeBSD advisory FreeBSD-SA-00:47 *>



建议:

厂商补丁:

FreeBSD发布了针对此问题的如下修正版:


ftp://ftp.FreeBSD.org/pub/FreeBSD/ports/i386/packages-3-stable/mail/pine-4.21.tgz
ftp://ftp.FreeBSD.org/pub/FreeBSD/ports/i386/packages-4-stable/mail/pine-4.21.tgz
ftp://ftp.FreeBSD.org/pub/FreeBSD/ports/alpha/packages-4-stable/mail/pine-4.21.tgz
ftp://ftp.FreeBSD.org/pub/FreeBSD/ports/i386/packages-5-current/mail/pine-4.21.tgz
ftp://ftp.FreeBSD.org/pub/FreeBSD/ports/alpha/packages-5-current/mail/pine-4.21.tgz


浏览次数:6031
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障