ripMime随Inflex(一种Email附件病毒过滤工具)发放,也随Inflex的商业版本XaMime 发放,可运行于绝大多数Unix/Linux系统上。 ripMime在处理文件名的时候存在一个本地缓冲区溢出漏洞。在适当的命令选项用超长的文件名(大于2079个字符)作参数可以覆盖EIP寄存器。攻击者可以利用这个问题执行自己的代码,从而可能提升权限。
ripMime随Inflex(一种Email附件病毒过滤工具)发放,也随Inflex的商业版本XaMime 发放,可运行于绝大多数Unix/Linux系统上。 ripMime在处理文件名的时候存在一个本地缓冲区溢出漏洞。在适当的命令选项用超长的文件名(大于2079个字符)作参数可以覆盖EIP寄存器。攻击者可以利用这个问题执行自己的代码,从而可能提升权限。