涉及程序: mailx 详细: 在 Solaris 系统中,mailx 在缺省状态下以 setgid 状态安装。近日发现它的 -F 选项存在缓冲区溢出漏洞,攻击者利用此漏洞能执行任意代码。 受影响系统: Solaris 8 SPARC Solaris 8 x86 Solaris 7 SPARC Solaris 7 x86 Solaris 2.6 SPARC Solaris 2.6 x86 Solaris 2.5.1 SPARC Solaris 2.5.1 x86 Solaris 2.5 SPARC Solaris 2.5 x86 解决方案: 建议您去除 /usr/bin/mailx 的 SETGID 特性