亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Mozilla Thunderbird MIME 含外部主體堆溢出漏洞

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 20:03:16   作者:佚名   我要評(píng)論
受影響系統(tǒng): Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng): Mozilla Thunderbird 2.0.0.12 描述: Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、POP郵件協(xié)議以及HTML郵件格式。 Thunderbird在處理畸形格式的郵件數(shù)據(jù)時(shí)存在漏洞,遠(yuǎn)程攻擊者可能
受影響系統(tǒng):
Mozilla Thunderbird 2.0.0.9 不受影響系統(tǒng):
Mozilla Thunderbird 2.0.0.12 描述:
Thunderbird是Mozilla發(fā)布的郵件客戶端,支持IMAP、POP郵件協(xié)議以及HTML郵件格式。 Thunderbird在處理畸形格式的郵件數(shù)據(jù)時(shí)存在漏洞,遠(yuǎn)程攻擊者可能利用此漏洞控制用戶系統(tǒng)。 Thunderbird沒(méi)有正確地解析郵件中的external-body MIME類型,在計(jì)算所要分配堆緩沖區(qū)的字節(jié)數(shù)時(shí)沒(méi)有為所要拷貝的數(shù)據(jù)保留足夠的空間。如果用戶受騙打開(kāi)了惡意郵件消息的話,就可能最多覆蓋3字節(jié)的緩沖區(qū),導(dǎo)致執(zhí)行任意指令。 廠商補(bǔ)丁:
目前廠商已經(jīng)發(fā)布了升級(jí)補(bǔ)丁以修復(fù)這個(gè)安全問(wèn)題,請(qǐng)到廠商的主頁(yè)下載: http://www.mozilla.org/

相關(guān)文章

最新評(píng)論