Дата публикации: | 04.06.2008 |
Всего просмотров: | 1062 |
Опасность: | Высокая |
Наличие исправления: | Нет |
Количество уязвимостей: | 1 |
CVE ID: |
CVE-2008-1108 CVE-2008-1109 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
GNOME Evolution 2.x
Novell Evolution 2.x |
Уязвимые версии: GNOME Evolution 2.22.1, возможно более ранние версии Novell Evolution 2.22.1, возможно более ранние версии Описание: 1. Уязвимость существует из-за ошибки проверки границ данных при обработке строк временной зоны, содержащихся во вложениях iCalendar. Удаленный пользователь может с помощью слишком длинной строки вызвать переполнение статического буфера и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости плагин ITip Formatter должен быть отключен. 2. Уязвимость существует из-за ошибки проверки границ данных при ответе на запрос iCalendar при вклоюченом виде календаря. Удаленный пользователь может внедрить слишком длинное свойство "DESCRIPTION" во вложение iCalendar, вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости пользователь должен принять запросы iCalendar и ответить на них из окна "Calendars". URL производителя: www.novell.com/products/desktop/features/evolution.html Решение: Способов устранения уязвимости не существует в настоящее время. Некоторые производители Linux систем выпустили исправления. |
|
Ссылки: |
Secunia Research: Evolution iCalendar Timezone Buffer Overflow Secunia Research: Evolution iCalendar "DESCRIPTION" Property Buffer Overflow |