Mercury IMAP SELECT命令超长参数远程缓冲区溢出漏洞

漏洞信息详情

Mercury IMAP SELECT命令超长参数远程缓冲区溢出漏洞

漏洞简介

Mercury IMAP是一款邮件传送系统。
Mercury IMAP在处理用户请求时存在缓冲区溢出问题,远程攻击者可以利用这些漏洞以进程权限在系统上执行任意指令。
Mercury IMAP在处理带有超长参数的SELECT命令时存在溢出漏洞,超过260字节长的数据会导致栈溢出,能够以合法帐号登录进IMAP服务的攻击者通过精心构建提交数据可能以进程权限执行任意指令。

漏洞公告

厂商补丁:
David Harris
————
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.pmail.com/overviews/ovw_mercury.htm” target=”_blank”>
http://www.pmail.com/overviews/ovw_mercury.htm

参考网址

来源: home.kabelfoon.nl
链接:http://home.kabelfoon.nl/~jaabogae/han/m_401b.html

来源: XF
名称: pegasus-imap-select-bo(18295)
链接:http://xforce.iss.net/xforce/xfdb/18295

来源: MILW0RM
名称: 663
链接:http://milw0rm.com/exploits/663

来源:NSFOCUS
名称:9850
链接:http://www.nsfocus.net/vulndb/9850

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享