更新日期:2009-02-12
受影响系统:
GNOME Evolution 2.22.2描述:
GNOME Evolution 2.22.1
BUGTRAQ ID: 33720
CVE(CAN) ID: CVE-2009-0547
Evolution是个人和工作组信息管理解决方案,可使用在Linux和Unix操作系统下,集成Email、日历、会议安排、联系人管理等功能。
evolution处理S/MIME邮件消息的方式存在漏洞。如果S/MIME邮件已经签名之后又修改了邮件消息,evolution仍会认为S/MIME消息的签名是有效的。攻击者可以利用这个漏洞伪造邮件消息,执行中间人或其他类型的欺骗攻击。
<*来源:Joachim Breitner (mail@joachim-breitner.de)
链接:http://secunia.com/advisories/33848/
https://bugzilla.redhat.com/show_bug.cgi?format=multiple&id=484925
http://bugzilla.gnome.org/show_bug.cgi?id=564465
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=508479
*>
建议:
厂商补丁:
GNOME
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.gnome.org/projects/evolution/
