Mercury Mail Transport System栈溢出漏洞

时间:2007-11-27 06:31:00   来源:赛迪网  作者:绿盟科技  编辑:chinaitzhe

【绿盟科技授权,赛迪发布,谢绝任何网站转载,违者,赛迪网将保留追究其法律责任的权利!】

发布日期:2007-09-20

更新日期:2007-09-20

受影响系统:

Pegasus Mail Mercury Mail Transport System <= 4.52

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 25733

CVE(CAN) ID: CVE-2007-5018

Mercury Mail Transport System是一款综合的Internet邮件服务器系统。

Mercury Mail Transport System的Mercury/32 IMAP服务器模块处理带有超长参数时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

攻击者必须以合法的帐号登录到系统以后才能利用此漏洞。

<*来源:void@ph4nt0m.org

链接:http://secunia.com/advisories/26878/

*>

建议:

--------------------------------------------------------------------------------

厂商补丁:

Pegasus Mail

------------

现在厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.pmail.com/

(责任编辑:李磊)

关键字:Mercury,Mail,Transport,System,溢出,漏洞,

文章评论

共有 0 位网友发表了评论 此处只显示部分留言 点击查看完整评论页面