MailEnable IMAP服务畸形邮箱名远程缓冲区溢出漏洞

漏洞信息详情

MailEnable IMAP服务畸形邮箱名远程缓冲区溢出漏洞

漏洞简介

MailEnable是一款商业POP3/SMTP/IMAP邮件服务器。

MailEnable的IMAP服务(MEIMAP.EXE)在处理超长畸形的邮箱名参数时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。

MailEnable的IMAP服务在处理多个命令:select、create、delete、rename、subscribe、unsubscribe的超长邮箱名参数时导致溢出。

漏洞公告

目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载:

http://www.mailenable.com/

参考网址

来源: www.mailenable.com

链接:http://www.mailenable.com/hotfix/

来源: VUPEN

名称: ADV-2005-2484

链接:http://www.frsirt.com/english/advisories/2005/2484

来源: MISC

链接:http://secunia.com/secunia_research/2005-59/advisory/

来源: SECUNIA

名称: 17633

链接:http://secunia.com/advisories/17633

来源: XF

名称: mailenable-imap-mailbox-bo(23110)

链接:http://xforce.iss.net/xforce/xfdb/23110

来源: BID

名称: 15492

链接:http://www.securityfocus.com/bid/15492

来源: OSVDB

名称: 20929

链接:http://www.osvdb.org/20929

来源: SECTRACK

名称: 1015239

链接:http://securitytracker.com/id?1015239

来源: FULLDISC

名称: 20051118 Secunia Research: MailEnable Buffer Overflow and Directory Traversal Vulnerabilities

链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-11/0581.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享