GNOME Evolution内联XML文件附件缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1109682 漏洞类型 缓冲区溢出
发布时间 2006-01-28 更新时间 2006-04-28
CVE编号 CVE-2006-0528 CNNVD-ID CNNVD-200602-025
漏洞平台 Linux CVSS评分 5.0
|漏洞来源
https://www.exploit-db.com/exploits/27145
https://cxsecurity.com/issue/WLB-2006030099
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200602-025
|漏洞详情
用于GNOMEEvolution,也许还有其他产品的Cairo库(libcairo)使得远程攻击者可以通过附加的文本文件(在标题中包含"Content-Disposition:inline",在正文中包含非常长的行)造成拒绝服务(持久的客户端崩溃),这会导致客户端反复崩溃,除非手动删除该电子邮件消息。出现这一问题的原因可能是缓冲区溢出,和使用XML附件演示的一样。
|漏洞EXP
source: http://www.securityfocus.com/bid/16408/info

GNOME Evolution email client is prone to a denial-of-service vulnerability when processing messages containing inline XML file attachments with excessively long strings. 


perl -e 'printf "A"x40000' > evolution-dos-poc.xml
|参考资料

来源:UBUNTU
名称:USN-265-1
链接:http://www.ubuntulinux.org/support/documentation/usn/usn-265-1
来源:BID
名称:16408
链接:http://www.securityfocus.com/bid/16408
来源:SUSE
名称:SUSE-SR:2006:007
链接:http://www.novell.com/linux/security/advisories/2006_07_sr.html
来源:SECUNIA
名称:19504
链接:http://secunia.com/advisories/19504
来源:MANDRIVA
名称:MDKSA-2006:057
链接:http://frontal2.mandriva.com/security/advisories?name=MDKSA-2006:057
来源:FULLDISC
名称:20060128gnomeevolutionmailclientinlinetextfileDoSissue
链接:http://archives.neohapsis.com/archives/fulldisclosure/2006-01/0925.html
来源:MANDRIVA
名称:MDKSA-2006:057
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2006:057
来源:SREASON
名称:610
链接:http://securityreason.com/securityalert/610