多家厂商IMAP客户端邮箱大小内存破坏漏洞

漏洞信息详情

多家厂商IMAP客户端邮箱大小内存破坏漏洞

漏洞简介

多数EMAIL客户端支持IMAP协议。
多数EMAIL客户端在通过IMAP协议处理邮箱大小值时存在问题,远程攻击者可以利用这个漏洞对客户端进行拒绝服务攻击,或通过特殊值破坏内存,可能以用户进程权限在系统上执行任意指令。
问题在处理大的邮箱大小时会发生内存破坏,许多IMAP客户端执行malloc(messages_count * sizeof(struct message))操作,并把数据读取到内存中,由于没有检查邮箱大小,如果恶意IMAP服务器提供超长的邮箱大小值,会破坏堆栈中信息。可能以用户进程权限在系统上执行任意指令,不过没有得到确认证实。

漏洞公告

厂商补丁:
University of Washington
————————
University of Washington imap-2002c不存在此漏洞,请到厂商的主页下载:

http://www.washington.edu/” target=”_blank”>
http://www.washington.edu/

参考网址

来源: REDHAT
名称: RHSA-2005:114
链接:http://www.redhat.com/support/errata/RHSA-2005-114.html

来源: REDHAT
名称: RHSA-2005:015
链接:http://www.redhat.com/support/errata/RHSA-2005-015.html

来源: FEDORA
名称: FLSA:184074
链接:http://www.securityfocus.com/archive/1/archive/1/430302/100/0/threaded

来源: BUGTRAQ
名称: 20030514 Buffer overflows in multiple IMAP clients
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=105294024124163&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享