积极预防 及时发现
快速响应 力保恢复
Red Hat 安全公告 RHSA-2002:270-16
发布时间:2003-01-07 信息来源:管理员

涉及程序: pine 4.44 及之前版本程序 描述: pine 4.44 及之前版本的程序存在缓冲溢出缺陷 详细: Pine是基于e-mail和NEWS应用的客户端程序,能很快的进行email收发和news读写。 pine 4.44 及之前版本程序存在一个缓冲溢出缺陷。在缺陷版本中,Pine没有分配足够的内存给解析\"From\"邮件报头的解析程序,一个精心构建的恶意邮件将会使目标Pine程序堆(heap)溢出,或彻底崩溃。 厂商以发布此漏洞的安全公告及相应的补丁,建议用户立即下载。 受影响系统: Red Hat Linux 6.2 - i386 Red Hat Linux 7.0 - i386 Red Hat Linux 7.1 - i386 Red Hat Linux 7.2 - i386, ia64 Red Hat Linux 7.3 - i386 Red Hat Linux 8.0 - i386 攻击方法: 暂无有效攻击代码 解决方案: 升级软件包 rpm -Fvh 代表你要用来更新的 RPMs。只有目前已经安装的 RPMs 才可更新,那些没有安装过但是包含在 filenames 内的 RPMs 将不会被更新。注意,如果你目前所在目录下只包含想要的RPMs,你也可以使用万用字符(*.rpm)。 另外,也可以通过 Red Hat Network 在线进行更新。如果要使用 Red Hat Network 进行更新,可由以下指令激活 Red Hat Update Agent 进行更新: up2date 这将激活一个交互式程序,使系统升级到适当的RPMs。 更新完毕后,需要重新激活服务器。 RPMs 需求 : Red Hat Linux 6.2: SRPMS: ftp://updates.redhat.com/6.2/en/os/SRPMS/pine-4.44-1.62.1.src.rpm i386: ftp://updates.redhat.com/6.2/en/os/i386/pine-4.44-1.62.1.i386.rpm Red Hat Linux 7.0: SRPMS: ftp://updates.redhat.com/7.0/en/os/SRPMS/pine-4.44-1.70.2.src.rpm i386: ftp://updates.redhat.com/7.0/en/os/i386/pine-4.44-1.70.2.i386.rpm Red Hat Linux 7.1: SRPMS: ftp://updates.redhat.com/7.1/en/os/SRPMS/pine-4.44-1.71.1.src.rpm i386: ftp://updates.redhat.com/7.1/en/os/i386/pine-4.44-1.71.1.i386.rpm Red Hat Linux 7.2: SRPMS: ftp://updates.redhat.com/7.2/en/os/SRPMS/pine-4.44-1.72.2.src.rpm i386: ftp://updates.redhat.com/7.2/en/os/i386/pine-4.44-1.72.2.i386.rpm ia64: ftp://updates.redhat.com/7.2/en/os/ia64/pine-4.44-1.72.2.ia64.rpm Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/pine-4.44-7.73.0.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/pine-4.44-7.73.0.i386.rpm Red Hat Linux 8.0: SRPMS: ftp://updates.redhat.com/8.0/en/os/SRPMS/pine-4.44-14.80.0.src.rpm i386: ftp://updates.redhat.com/8.0/en/os/i386/pine-4.44-14.80.0.i386.rpm 验证: MD5 sum Package Name -------------------------------------------------------------------------- 1e0db6ab165f245e454809b000e3203a 6.2/en/os/SRPMS/pine-4.44-1.62.1.src.rpm 0d793075547c2ea56d83098c1d5bfd93 6.2/en/os/i386/pine-4.44-1.62.1.i386.rpm c0d0b5015b16b483627cb04ea47f479a 7.0/en/os/SRPMS/pine-4.44-1.70.2.src.rpm 5efccdca85689d5fee31c1a82ec60d7a 7.0/en/os/i386/pine-4.44-1.70.2.i386.rpm c73fac860728af64c461b33345ce9a67 7.1/en/os/SRPMS/pine-4.44-1.71.1.src.rpm a9f4d3f7291d9ccdcacde5115e68654f 7.1/en/os/i386/pine-4.44-1.71.1.i386.rpm 5bbf0607446a9428665b57857c62d632 7.2/en/os/SRPMS/pine-4.44-1.72.2.src.rpm 772d6dbbbdf3756799b3d654350f440c 7.2/en/os/i386/pine-4.44-1.72.2.i386.rpm 2734b67071438f10eeee239d64f3fa99 7.2/en/os/ia64/pine-4.44-1.72.2.ia64.rpm e5ddc93a1147c154d1310d4c2a06a34c 7.3/en/os/SRPMS/pine-4.44-7.73.0.src.rpm 74b87b0cc732b3c57eadcf9ddb0a25ca 7.3/en/os/i386/pine-4.44-7.73.0.i386.rpm b422578b79cf6c85a818ec749eeb9f86 8.0/en/os/SRPMS/pine-4.44-14.80.0.src.rpm 318ce94f802f8a03fb6c9e66991d52f0 8.0/en/os/i386/pine-4.44-14.80.0.i386.rpm 这些套件基于安全理由,均由 Red Hat 公司使用 GPG 签章,可至下列网址取得key: http://www.redhat.com/about/contact.html 你可以用以下指令来进行验证: rpm --checksig 如果你只想验证软件没有被更改或者损坏的话,可用以下指令检查md5sum: rpm --checksig --nogpg 附加信息: CAN-2002-1320