Novell Netmail NMDMC远程栈溢出漏洞

漏洞信息详情

Novell Netmail NMDMC远程栈溢出漏洞

漏洞简介

Novell NetMail是基于Internet标准消息和安全协议的邮件和日历系统。

Novell NetMail在处理畸形请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。

SSL版本的NMDMC.EXE服务在将数据拷贝到固定大小的栈缓冲区时没有执行充分的输入验证,如果用户向该服务发送了特制请求,就会触发栈溢出,导致以服务的权限执行任意指令,默认为NetMailService权限。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://download.novell.com/Download?buildid=Ad2xk29hHTg~

参考网址

来源: BID

名称: 23916

链接:http://www.securityfocus.com/bid/23916

来源: VUPEN

名称: ADV-2007-1732

链接:http://www.frsirt.com/english/advisories/2007/1732

来源: SECUNIA

名称: 25204

链接:http://secunia.com/advisories/25204

来源: MISC

链接:http://download.novell.com/Download?buildid=Ad2xk29hHTg~

来源: XF

名称: netmail-nmdmc-bo(34221)

链接:http://xforce.iss.net/xforce/xfdb/34221

来源: SECTRACK

名称: 1018045

链接:http://www.securitytracker.com/id?1018045

来源: IDEFENSE

名称: 20070510 Novell NetMail NMDMC Buffer Overflow Vulnerability

链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=532

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享