GNOME Evolution内联XML文件附件缓冲区溢出漏洞

CNNVD-ID编号 CNNVD-200602-025
CVE编号 CVE-2006-0528
发布时间 2006-02-02
更新时间 2006-04-28
漏洞类型 缓冲区溢出
漏洞来源 Discovered by Mike Davis .
危险等级 中危
威胁类型 远程
厂 商 gnome

漏洞介绍

用于GNOME Evolution,也许还有其他产品的Cairo库(libcairo)使得远程攻击者可以通过附加的文本文件(在标题中包含 \"Content-Disposition: inline\",在正文中包含非常长的行)造成拒绝服务(持久的客户端崩溃),这会导致客户端反复崩溃,除非手动删除该电子邮件消息。出现这一问题的原因可能是缓冲区溢出,和使用XML附件演示的一样。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源