漏洞信息
# N/A
## 概述
在 Evolution 2.0.2 及更早版本中,camel-lock-helper 存在一个整数溢出漏洞。该漏洞允许本地用户或恶意远程 POP3 服务器通过提供长度值为 -1 的数据,导致零字节内存分配和缓冲区溢出,从而执行任意代码。
## 影响版本
- Evolution 2.0.2 及更早版本
## 细节
camel-lock-helper 中的整数溢出问题可通过设置特定长度值(-1)触发。这导致分配了零字节的内存块,进而引发缓冲区溢出情况,最终可能允许攻击者执行任意代码。
## 影响
本地用户或恶意远程 POP3 服务器可以利用此漏洞执行任意代码,可能导致系统被未经授权地控制或损害。
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
漏洞描述信息
Integer overflow in camel-lock-helper in Evolution 2.0.2 and earlier allows local users or remote malicious POP3 servers to execute arbitrary code via a length value of -1, which leads to a zero byte memory allocation and a buffer overflow.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Evolution camel-lock-helper 整数溢出漏洞
漏洞描述信息
Evolution是一款GNOME下的类似于Outlook的程序。 Evolution 2.0.2及之前版本中的camel-lock-helper存在一个整数溢出漏洞。 本地和远程攻击者可以利用这个漏洞,通过设置length值为-1,导致缓冲区溢出,从而执行任意代码。
CVSS信息
N/A
漏洞类别
授权问题