涉及程序: Window Maker 描述: Window Maker缓冲溢出漏洞 详细: Window Maker是一款X11窗口管理器,其外观和使用感觉类似NeXTSTEP图形用户界面。 在Window Maker 0.80.0和早期的版本中存在缓冲溢出缺陷。由于Window Maker用图形的宽度和高度信息分配缓冲区域时,没有进行适当的处理,导致出现缓冲溢出缺陷。远程攻击者通过构建恶意图象并诱使用户将其设置为背景图象而执行任意代码。 受影响的系统: Red Hat Linux 6.2 - i386 Red Hat Linux 7.0 - i386 Red Hat Linux 7.1 - i386 Red Hat Linux 7.2 - i386, ia64 Red Hat Linux 7.3 - i386 Red Hat Linux 8.0 - i386 攻击方法: 暂无有效攻击代码 解决方案: 建议用户下载并安装下列补丁: Red Hat Linux 6.2: SRPMS: ftp://updates.redhat.com/6.2/en/os/SRPMS/WindowMaker-0.61.1-2.3.src.rpm i386: ftp://updates.redhat.com/6.2/en/os/i386/WindowMaker-0.61.1-2.3.i386.rpm Red Hat Linux 7.0: SRPMS: ftp://updates.redhat.com/7.0/en/os/SRPMS/WindowMaker-0.64.0-2.3.src.rpm i386: ftp://updates.redhat.com/7.0/en/os/i386/WindowMaker-0.64.0-2.3.i386.rpm ftp://updates.redhat.com/7.0/en/os/i386/WindowMaker-libs-0.64.0-2.3.i386.rpm Red Hat Linux 7.1: SRPMS: ftp://updates.redhat.com/7.1/en/os/SRPMS/WindowMaker-0.64.0-2.3.src.rpm i386: ftp://updates.redhat.com/7.1/en/os/i386/WindowMaker-0.64.0-2.3.i386.rpm ftp://updates.redhat.com/7.1/en/os/i386/WindowMaker-libs-0.64.0-2.3.i386.rpm Red Hat Linux 7.2: SRPMS: ftp://updates.redhat.com/7.2/en/os/SRPMS/WindowMaker-0.65.1-4.2.src.rpm i386: ftp://updates.redhat.com/7.2/en/os/i386/WindowMaker-libs-0.65.1-4.2.i386.rpm ia64: ftp://updates.redhat.com/7.2/en/os/ia64/WindowMaker-0.65.1-4.2.ia64.rpm ftp://updates.redhat.com/7.2/en/os/ia64/WindowMaker-libs-0.65.1-4.2.ia64.rpm Red Hat Linux 7.3: SRPMS: ftp://updates.redhat.com/7.3/en/os/SRPMS/WindowMaker-0.80.0-9.3.src.rpm i386: ftp://updates.redhat.com/7.3/en/os/i386/WindowMaker-0.80.0-9.3.i386.rpm ftp://updates.redhat.com/7.3/en/os/i386/WindowMaker-libs-0.80.0-9.3.i386.rpm Red Hat Linux 8.0: SRPMS: ftp://updates.redhat.com/8.0/en/os/SRPMS/WindowMaker-0.80.1-5.src.rpm i386: ftp://updates.redhat.com/8.0/en/os/i386/WindowMaker-0.80.1-5.i386.rpm ftp://updates.redhat.com/8.0/en/os/i386/WindowMaker-libs-0.80.1-5.i386.rpm 使用下列命令可进行自动更新: up2date