积极预防 及时发现
快速响应 力保恢复
新的IMP包修正SQL注入缺陷 (Linux,补丁)
发布时间:2003-01-21 信息来源:管理员

涉及程序: IMP 描述: 新的IMP包修正SQL注入缺陷 详细: IMP是一款基于Web的IMAP邮件程序。由于没有充分过滤用户提交传递给SQL查询的输入,即使没有正确的用户证明,远程攻击者仍可通过提交精心构造恶意URL,向数据库中注入SQL查询,并能从屏幕上直接读取SQL查询结果。 SQL注入缺陷取决于它所在的数据库及其配置。在运行中的PostgreSQL,能执行被分号分开的全部SQL查询。由于数据库包含会话ID,因此,攻击者能劫持用户会话,记录并阅读用户的邮件。在最坏的情况下,如果hordemgr用户使用了COPY SQL命令(至少是在PostgreSQL中),远程攻击者能读/写数据库用户的任何文件。此时,通过向postgres用户的~/.psqlrc 中进行写入,攻击者能执行任何shell命令。 对于当前稳定的发行(woody),这个缺陷在版本2.2.6-5.2中被修正。 对于以前稳定的发行(potato),这个缺陷在版本2.2.6-0.potato.5.2中被修正。 对于不稳定的发行(sid),这个缺陷在版本2.2.6-8中被修正。 攻击方法: 暂无有效攻击代码。 解决方案: 建议用户升级IMP包。 升级说明: wget url:取得升级文件; dpkg -i file.deb:安装参考文件; 通过进行适当的配置能使用自动更新。 Debian GNU/Linux 2.2 alias potato - --------------------------------- Source archives: http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6-0.potato.5.2.dsc Size/MD5 checksum: 557 44d08f19a1448314a6b909d72ccdc573 http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6-0.potato.5.2.diff.gz Size/MD5 checksum: 66875 c7d2431d975834000d08b86c7fe9df91 http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6.orig.tar.gz Size/MD5 checksum: 361731 8f7920c8173e1ef2724cb25a311f9ca8 Architecture independent components: http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6-0.potato.5.2_all.deb Size/MD5 checksum: 410804 6aedc56344d1eea874c7ae39f3e536cd Debian GNU/Linux 3.0 alias woody - -------------------------------- Source archives: http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6-5.2.dsc Size/MD5 checksum: 638 d2504b9b549e73c448851d291821a5eb http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6-5.2.diff.gz Size/MD5 checksum: 95209 2a18586731f2f3ae03353eb346eed8e4 http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6.orig.tar.gz Size/MD5 checksum: 361731 8f7920c8173e1ef2724cb25a311f9ca8 Architecture independent components: http://security.debian.org/pool/updates/main/i/imp/imp_2.2.6-5.2_all.deb Size/MD5 checksum: 426822 84d31910cec8dce85e00a89f5961307e