首页 -> 安全研究

安全研究

安全漏洞
Alt-N MDaemon POP服务程序远程缓冲区溢出漏洞

发布日期:2002-10-30
更新日期:2002-11-05

受影响系统:
Alt-N MDaemon 6.0.7
Alt-N MDaemon 6.0.6
Alt-N MDaemon 6.0.5
Alt-N MDaemon 6.0.0
不受影响系统:
Alt-N MDaemon 6.5.0
Alt-N MDaemon 5.0.7
Alt-N MDaemon 3.1.2
描述:
BUGTRAQ  ID: 6053
CVE(CAN) ID: CVE-2002-1539

MDaemon是一款集成SMTP、POP3、和IMAP4,支持LDAP,集成基于浏览器EMAIL客户端,可以进行内容过滤,恶意邮件阻挡等功能的邮件服务系统。

MDaemon包含的POP服务程序对用户提交的DELE或者UIDL命令缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以POP服务进程的权限在系统上执行任意指令。

攻击者可以向MDaemon POP服务程序提交包含超长字符串做参数的DELE或UIDL命令,可导致POP服务程序崩溃,精心提交参数数据可以以POP服务进程的权限在系统上执行任意指令。不过此漏洞需要攻击者有合法用户帐户才能进行利用。

<*来源:D4rkGr3y (grey_1999@mail.ru
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=103582592027423&w=2
*>

建议:
厂商补丁:

Alt-N
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Alt-N Upgrade MDaemon 6.5.0
http://www.altn.com/Products/Default.asp?product_id=MDaemon

浏览次数:2708
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障