Stack-based buffer overflow in the... CVE-2007-5007 CNNVD-200712-130

6.8 AV AC AU C I A
发布: 2007-12-12
修订: 2011-03-08

BALSA是GNOME下的邮件客户端软件,支持POP3和IMAP协议。 BALSA在处理畸形IMAP回应数据时存在缓冲区溢出漏洞,恶意IMAP网站可能利用此漏洞控制用户系统。 BALSA的libbalsa/imap/imap-handle.c文件中的ir_fetch_seq()函数没有正确地处理FETCH命令的超长回复,如果用户受骗连接到了恶意的IMAP服务器的话,就可能触发栈溢出,导致执行任意指令。

0%
暂无可用Exp或PoC
当前有40条受影响产品信息