Дата публикации: | 26.01.2005 |
Всего просмотров: | 1059 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Повышение привилегий Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | Novell Evolution 2.x |
Уязвимые версии: Evolution 2.0.3
Описание: Уязвимость обнаружена в модуле 'camel-lock-helper.c' из-за некорректной обработки значения длины. Пользователь может установить значение в -1 и вызвать переполнение буфера. Удаленный POP3 сервер может послать специально сформированный запрос к подключенной системе и выполнить произвольный код. Локальный пользователь может обратиться к приложению и выполнить произвольный код с повышенными привилегиями на системе. URL производителя: http://www.gnome.org/projects/evolution/ Решение: Установите обновление по CVS |
|
Ссылки: | Evolution Integer Overflow in camel-lock-helper May Let Local and Remote Users Execute Arbitrary Code |