涉及程序: Mutt Mail User Agent 描述: Mutt邮件客户程序存在缓冲溢出缺陷 详细: Mutt是一款运行于UNIX操作系统上,非常流行的小型文本MUA(邮件客户程序)。Mutt邮件客户程序通过IMAP协议访问远程邮箱。 Mutt包含的imap/utf7.c模块的utf8_to_utf7()函数存在缺陷。由于utf8_to_utf7()函数在解析文件夹名称时,错误的计算了最大输出量的大小,导致出现缺陷。通过控制一个恶意的IMAP服务器,并提供一个具有精心构造的名称的临时文件夹,程序在解析文件夹名称时将产生比预定最大输出量最少还多50%的输出量,将触发该缺陷,攻击者能导致邮件客户程序崩溃,甚至在用户系统上强制执行任意代码。 受影响的版本: Mutt 1.4.0版及其之前的版本(stable) Mutt 1.5.3版及其之前的版本(unstable) 攻击方法: 暂无有效攻击代码 解决方案: Mutt 1.4.1版(stable branch)和1.5.4版(unstable)修正了该缺陷,请用户及时下载升级: ftp://ftp.mutt.org/mutt/