BALSA是GNOME下的邮件客户端软件,支持POP3和IMAP协议。 BALSA在处理畸形IMAP回应数据时存在缓冲区溢出漏洞,恶意IMAP网站可能利用此漏洞控制用户系统。 BALSA的libbalsa/imap/imap-handle.c文件中的ir_fetch_seq()函数没有正确地处理FETCH命令的超长回复,如果用户受骗连接到了恶意的IMAP服务器的话,就可能触发栈溢出,导致执行任意指令。
BALSA是GNOME下的邮件客户端软件,支持POP3和IMAP协议。 BALSA在处理畸形IMAP回应数据时存在缓冲区溢出漏洞,恶意IMAP网站可能利用此漏洞控制用户系统。 BALSA的libbalsa/imap/imap-handle.c文件中的ir_fetch_seq()函数没有正确地处理FETCH命令的超长回复,如果用户受骗连接到了恶意的IMAP服务器的话,就可能触发栈溢出,导致执行任意指令。