涉及程序: Netscape/Mozilla 描述: Netscape/Mozilla POP3邮件处理程序整数缓冲溢出缺陷 详细: Netscape/Mozilla 是两款源代码开放的Web浏览器,包含POP3邮件处理程序。 Netscape/Mozilla的POP3邮件处理程序对部分服务器提供的数据缺乏充分地检查,远程攻击者可以利用此缺陷伪造POP3服务器应答数据,而触发浏览器发生整数缓冲溢出,可能以用户进程权限在系统上执行任意指令。 mozilla/mailnews/local/src/nsPop3Protocol.cpp 文件中含有如下代码: ... PR_CALLOC(sizeof(Pop3MsgInfo) * m_pop3ConData->number_of_messages); ... 其中m_pop3ConData->number_of_messages的数据由POP3服务器提供,并且sizeof(Pop3MsgInfo)为8,由于浏览器处理程序没有充分检查服务器提供的参数,攻击者可以利用这个缺陷控制POP3服务器,通过发送超大整数值给Netscape/Mozilla POP3 mail处理程序处理,导致缓冲区溢出,精心构建并提交的服务器应答数据可能以用户进程权限在系统上执行任意指令。 攻击方法: 暂无有效攻击代码 解决方案: 目前厂商还没有提供补丁或者升级程序,建议用户随时关注厂商站点: http://www.netscape.com http://www.mozilla.org