让您全面了解并上手亿速云产品
常见入门级使用教程
对外 API 开发文档中心
您历史提交的工单
您的每一条意见,我们都严谨处理
您的每一条建议,我们都认真对待
CNNVD-ID编号 | CNNVD-200602-025 | CVE编号 | CVE-2006-0528 |
发布时间 | 2006-02-02 | 更新时间 | 2006-04-28 |
漏洞类型 | 缓冲区溢出 | 漏洞来源 | Discovered by Mike Davis |
危险等级 | 中危 | 威胁类型 | 远程 |
厂商 | gnome |
用于GNOME Evolution,也许还有其他产品的Cairo库(libcairo)使得远程攻击者可以通过附加的文本文件(在标题中包含 \"Content-Disposition: inline\",在正文中包含非常长的行)造成拒绝服务(持久的客户端崩溃),这会导致客户端反复崩溃,除非手动删除该电子邮件消息。出现这一问题的原因可能是缓冲区溢出,和使用XML附件演示的一样。
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
GNOME Evolution 2.2.3
Mandriva lib64cairo2-1.0.0-8.1.20060mdk.x86_64.rpmMandriva Linux 2006.0/X86_64:
http://wwwnew.mandriva.com/en/downloads/
Mandriva lib64cairo2-devel-1.0.0-8.1.20060mdk.x86_64.rpmMandriva Linux 2006.0/X86_64:
http://wwwnew.mandriva.com/en/downloads
Mandriva lib64cairo2-static-devel-1.0.0-8.1.20060mdk.x86_64.rpmMandriva Linux 2006.0/X86_64:
http://wwwnew.mandriva.com/en/downloads
Mandriva libcairo2-1.0.0-8.1.20060mdk.i586.rpmMandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads
Mandriva libcairo2-devel-1.0.0-8.1.20060mdk.i586.rpmMandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads
Mandriva libcairo2-static-devel-1.0.0-8.1.20060mdk.i586.rpmMandriva Linux 2006.0:
http://wwwnew.mandriva.com/en/downloads
来源: UBUNTU
名称: USN-265-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-265-1
来源: BID
名称: 16408
来源: SUSE
名称: SUSE-SR:2006:007
链接:http://www.novell.com/linux/security/advisories/2006_07_sr.html
来源: SECUNIA
名称: 19504
来源: MANDRIVA
名称: MDKSA-2006:057
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:057
来源: FULLDISC
名称: 20060128 gnome evolution mail client inline text file DoS issue
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0925.html
来源: MANDRIVA
名称: MDKSA-2006:057
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:057