|
BarnOwl CC:字符串处理堆溢出漏洞 发布日期:2010-03-17 更新日期:2010-03-18
受影响系统:MIT BarnOwl <= 1.5.1 描述: BUGTRAQ ID: 38809
CVE(CAN) ID: CVE-2010-0793
BarnOwl是基于curses库的即时消息客户端,目前支持Zephyr、AIM、Jabber和IRC通讯协议。
BarnOwl客户端的owl_message_get_cc_without_recipient()函数中存在堆溢出漏洞,远程攻击者可以通过在聊天消息中包含超长的CC:字符串来触发这个溢出,导致执行任意代码。
<*来源:Nelson Elhage (nelhage@mit.edu)
链接:http://secunia.com/advisories/38966/
http://barnowl.mit.edu/wiki/barnowl-1.5.1-announce
*>
建议: 厂商补丁:
MIT
---
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://barnowl.mit.edu/browser/ChangeLog?rev=barnowl-1.5.1
浏览次数:289 严重程度:0(网友投票)
|
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |