Novell GroupWise Internet Agent TZID变量解析缓冲区溢出漏洞


发布日期:2011-01-26
更新日期:2011-01-27

受影响系统:
Novell Novell GroupWise 8.x
Novell Novell GroupWise 7.x
不受影响系统:
Novell Novell GroupWise 8.02 HP2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 46025
CVE ID: CVE-2010-4325

Novell GroupWise是一款跨平台协作软件。

Novell GroupWise Internet Agent在实现上存在安全漏洞,远程攻击者可利用这些漏洞以系统级别的权限执行任意代码,从而完全控制受影响的计算机或造成拒绝服务攻击。

在接收到的VCALENDAR信息中解析TZID变量时,Internet Agent component中存在错误。

<**>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://support.novell.com/security-alerts

相关内容