FreeBSD:未对 claws-mail -- conv_jistoeuc、conv_euctojis、conv_sjistoeuc 中的输出缓冲区进行边界检查 (51358314-bec8-11e5-82cd-bcaec524bf84)

high Nessus 插件 ID 87997

简介

远程 FreeBSD 主机缺少与安全相关的更新。

描述

DrWhax 报告:

codeconv.c 中有一个用于日文字符集转换的 conv_jistoeuc() 函数。没有对使用 alloca() 在堆栈上创建的输出缓冲区执行边界检查。发送电子邮件至 [email protected] 等地址可触发缺陷。

由于我的 C 已完全过时,您可能可以更准确地判断此问题的严重性。现在先标记为危急。

解决方案

更新受影响的程序包。

另见

https://security-tracker.debian.org/tracker/CVE-2015-8614

http://www.nessus.org/u?8162c669

插件详情

严重性: High

ID: 87997

文件名: freebsd_pkg_51358314bec811e582cdbcaec524bf84.nasl

版本: 2.7

类型: local

发布时间: 2016/1/20

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: High

基本分数: 7.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:claws-mail, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/1/19

漏洞发布日期: 2015/11/4

参考资料信息

CVE: CVE-2015-8614