漏洞信息详情
Qualcomm QPopper远程拒绝服务攻击漏洞
- CNNVD编号:CNNVD-200208-032
- 危害等级: 中危
- CVE编号:
CVE-2002-0454
- 漏洞类型:
未知
- 发布时间:
2002-03-15
- 威胁类型:
远程
- 更新时间:
2005-05-02
- 厂 商:
qualcomm - 漏洞来源:
Dustin Childers※ d… -
漏洞简介
Qualcomm\’\’s QPopper是Unix/Linux上的POP3 Server,最近开始成为开放源码项目。
某些版本的QPopper存在缓冲区溢出,当接收超过2048字符的串时,导致拒绝服务。QPopper开始占用大量的CPU资源,除非手动杀掉该进程。
最有可能导致问题的地方是popper/main.c中的msg_buf或者password/poppassd.c的msg_buf。
漏洞公告
厂商补丁:
Qualcomm
——–
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.eudora.com/freeware/qpop.html” target=”_blank”>
http://www.eudora.com/freeware/qpop.html
参考网址
来源: BID
名称: 4295
链接:http://www.securityfocus.com/bid/4295
来源: BUGTRAQ
名称: 20020315 Bug in QPopper (All Versions?)
链接:http://www.securityfocus.com/archive/1/262213
来源: XF
名称: qpopper-qpopper-dos(8458)
链接:http://www.iss.net/security_center/static/8458.php
来源: ftp.qualcomm.com
链接:ftp://ftp.qualcomm.com/eudora/servers/unix/popper/qpopper4.0.4.tar.gz
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END