Heap-based buffer overflow in... CVE-2008-1109 CNNVD-200806-065

9.3 AV AC AU C I A
发布: 2008-06-04
修订: 2017-09-29

Evolution是GNOME项目的一套用于Linux下Gnome桌面环境的邮件客户端程序。该程序提供Email、日历、会议安排、联系人管理等功能。 Evolution解析带有超长DESCRIPTION属性字符串的iCalendar附件的方式存在堆溢出。如果用户接收了iCalendar请求并从Calendars窗口回复该请求的话,就会以运行Evolution用户的权限执行任意指令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息