Qualcomm QPopper远程拒绝服务攻击漏洞

漏洞信息详情

Qualcomm QPopper远程拒绝服务攻击漏洞

漏洞简介

Qualcomm\’\’s QPopper是Unix/Linux上的POP3 Server,最近开始成为开放源码项目。
某些版本的QPopper存在缓冲区溢出,当接收超过2048字符的串时,导致拒绝服务。QPopper开始占用大量的CPU资源,除非手动杀掉该进程。
最有可能导致问题的地方是popper/main.c中的msg_buf或者password/poppassd.c的msg_buf。

漏洞公告

厂商补丁:
Qualcomm
——–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.eudora.com/freeware/qpop.html” target=”_blank”>
http://www.eudora.com/freeware/qpop.html

参考网址

来源: BID
名称: 4295
链接:http://www.securityfocus.com/bid/4295

来源: BUGTRAQ
名称: 20020315 Bug in QPopper (All Versions?)
链接:http://www.securityfocus.com/archive/1/262213

来源: XF
名称: qpopper-qpopper-dos(8458)
链接:http://www.iss.net/security_center/static/8458.php

来源: ftp.qualcomm.com
链接:ftp://ftp.qualcomm.com/eudora/servers/unix/popper/qpopper4.0.4.tar.gz

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享