发布日期:2010-11-08
更新日期:2010-11-09
受影响系统:
Novell Groupwise 8.0
不受影响系统:
Novell Groupwise 8.02 HP2
描述:
--------------------------------------------------------------------------------
Novell GroupWise是一款跨平台协作软件。
Novell GroupWise的Internet Agent组件中的gwia.exe模块负责解析服务器所接收到的邮件消息。当代码遇到Content-Type头时,会继续从其内容中解析出字符串数据。由于进程没有正确地检查这些值的大小就将其拷贝到了固定长度的缓冲区中,攻击者可以溢出这个缓冲区,导致以SYSTEM用户权限执行任意代码。
<*来源:ZDI ()
链接:?l=full-disclosure&m=128925597615105&q=p3
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
?buildid=04oMMaiI9nI~
?buildid=aq06Eoy7rf4~