Mozilla Bugzilla PostgreSQL数字错误漏洞

admin 2024-01-13 16:34:16 YS 来源:ZONE.CI 全球网 0 阅读模式
> Mozilla Bugzilla PostgreSQL数字错误漏洞

Mozilla Bugzilla PostgreSQL数字错误漏洞

CNNVD-ID编号 CNNVD-201008-151 CVE编号 CVE-2010-2759
发布时间 2010-08-18 更新时间 2010-08-18
漏洞类型 数字错误 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 mozilla

漏洞介绍

Bugzilla是很多软件项目都在使用的基于Web的BUG跟踪系统。

Bugzilla 2.23.1至3.2.7版本,3.3.1至3.4.7版本,3.5.1至3.6.1版本,以及3.7至3.7.2版本,当PostgreSQL启用时,不能正确处理(1)bug和(2)attachment词组中的超大整数,远程认证用户可以借助特制的评注导致拒绝服务(错误隐形)。 如果评注中包含有bug X或attachment X(其中X是大于最大32位有符整型大小的整数),PostgreSQL会报错,无法再查看任何包含有该评注的页面。在大多数Bugzilla上,任何用户都可以进入到任意bug的评注,因此可以利用这个漏洞拒绝对任意bug的访问。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: bugzilla.redhat.com

链接:https://bugzilla.redhat.com/show_bug.cgi?id=623423

来源: bugzilla.mozilla.org

链接:https://bugzilla.mozilla.org/show_bug.cgi?id=583690

来源: VUPEN

名称: ADV-2010-2035

链接:http://www.vupen.com/english/advisories/2010/2035

来源: BID

名称: 42275

链接:http://www.securityfocus.com/bid/42275

来源: www.bugzilla.org

链接:http://www.bugzilla.org/security/3.2.7/

来源: SECUNIA

名称: 40892

链接:http://secunia.com/advisories/40892

受影响实体

Mozilla Bugzilla:3.0.8 Mozilla Bugzilla:3.0.7 Mozilla Bugzilla:3.0.6 Mozilla Bugzilla:3.0.5 Mozilla Bugzilla:3.0.4

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201008-151

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0