Board logo

标题: Vinagre "vinagre_utils_show_error()"格式化字串中的漏洞 [打印本页]

作者: pioneer     时间: 2009-1-9 17:10    标题: Vinagre "vinagre_utils_show_error()"格式化字串中的漏洞

来源

secunia.com

软件名

Vinagre 0.x
Vinagre 2.x

描述

src/vinagre-utils.c的"vinagre_utils_show_error()"函数中的一个格式化字串错误可通过欺骗用户打开特定的.vnc文件来导致。
执行成功后可执行任意代码
该漏洞在V2.24.0中已经确认,其他版本可能也受到影响

解决方案

更新到V0.5.2或2.24.2.
http://ftp.gnome.org/pub/GNOME/sources/vinagre/




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn