Mercury Mail Transport System栈溢出漏洞
时间:2007-11-27 06:31:00
来源:赛迪网 作者:绿盟科技 编辑:chinaitzhe
【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】
发布日期:2007-09-20
更新日期:2007-09-20
受影响系统:
Pegasus Mail Mercury Mail Transport System <= 4.52
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 25733
CVE(CAN) ID: CVE-2007-5018
Mercury Mail Transport System是一款综合的Internet邮件服务器系统。
Mercury Mail Transport System的Mercury/32 IMAP服务器模块处理带有超长参数时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
攻击者必须以合法的帐号登录到系统以后才能利用此漏洞。
<*来源:void@ph4nt0m.org
链接:http://secunia.com/advisories/26878/
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Pegasus Mail
------------
现在厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.pmail.com/
(责任编辑:李磊)
关键字:Mercury,Mail,Transport,System,溢出,漏洞,











文章评论
共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面