BL4 SMTP Server远程缓冲区溢出漏洞

漏洞信息详情

BL4 SMTP Server远程缓冲区溢出漏洞

漏洞简介

BL4 SMTP Server是一款仅限入站的SMTP server。

BL4 SMTP Server的SMTP服务处理客户端发送的命令参数时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。远程攻击者可以反复的发送多于2100字节的报文做为对EHLO、MAIL FROM和RCPT TO命令的参数,导致服务器崩溃或执行任意代码。

漏洞公告

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://bl4qkubartnndfhr.emmeya.com/prog/smtp?0

参考网址

来源: XF

名称: bl4-smtp-bo(26114)

链接:http://xforce.iss.net/xforce/xfdb/26114

来源: BID

名称: 17714

链接:http://www.securityfocus.com/bid/17714

来源: BUGTRAQ

名称: 20060427 BL4’s SMTP server BufferOverflow Vulnerable

链接:http://www.securityfocus.com/archive/1/archive/1/432329/100/0/threaded

来源: MISC

链接:http://advisories.echo.or.id/adv/adv30-theday-2006.txt

来源: SREASON

名称: 809

链接:http://securityreason.com/securityalert/809

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享