漏洞信息详情
Alt-N MDaemon POP服务程序远程缓冲区溢出漏洞
- CNNVD编号:CNNVD-200303-089
- 危害等级: 中危
- CVE编号:
CVE-2002-1539
- 漏洞类型:
边界条件错误
- 发布时间:
2002-10-30
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
alt-n - 漏洞来源:
D4rkGr3y※ grey_199… -
漏洞简介
Alt-N MDaemon是美国Alt-N公司的一套集成了SMTP、POP3和IMAP4协议的邮件服务系统。该系统支持自动处理电子邮件、防范垃圾邮件和防御邮件病毒等。
MDaemon包含的POP服务程序对用户提交的DELE或者UIDL命令缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以POP服务进程的权限在系统上执行任意指令。
攻击者可以向MDaemon POP服务程序提交包含超长字符串做参数的DELE或UIDL命令,可导致POP服务程序崩溃,精心提交参数数据可以以POP服务进程的权限在系统上执行任意指令。不过此漏洞需要攻击者有合法用户帐户才能进行利用。
漏洞公告
厂商补丁:
Alt-N
—–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Alt-N Upgrade MDaemon 6.5.0
http://www.altn.com/Products/Default.asp?product_id=MDaemon” target=”_blank”>
http://www.altn.com/Products/Default.asp?product_id=MDaemon
参考网址
来源: BID
名称: 6053
链接:http://www.securityfocus.com/bid/6053
来源: XF
名称: mdaemon-dele-uidl-dos(10488)
链接:http://www.iss.net/security_center/static/10488.php
来源: BUGTRAQ
名称: 20021027 MDaemon SMTP/POP/IMAP server DoS
链接:http://archives.neohapsis.com/archives/bugtraq/2002-10/0382.html