| Дата публикации: | 26.01.2005 |
| Всего просмотров: | 1133 |
| Опасность: | Средняя |
| Наличие исправления: | Да |
| Количество уязвимостей: | 1 |
| CVE ID: | CVE-2005-0102 |
| Вектор эксплуатации: | Удаленная |
| Воздействие: |
Повышение привилегий Компрометация системы |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | Novell Evolution 2.x |
| Уязвимые версии: Evolution 2.0.3
Описание: Уязвимость обнаружена в модуле 'camel-lock-helper.c' из-за некорректной обработки значения длины. Пользователь может установить значение в -1 и вызвать переполнение буфера. Удаленный POP3 сервер может послать специально сформированный запрос к подключенной системе и выполнить произвольный код. Локальный пользователь может обратиться к приложению и выполнить произвольный код с повышенными привилегиями на системе. URL производителя: http://www.gnome.org/projects/evolution/ Решение: Установите обновление по CVS |
|
| Ссылки: | Evolution Integer Overflow in camel-lock-helper May Let Local and Remote Users Execute Arbitrary Code |