漏洞信息详情
Novell Netmail NMDMC远程栈溢出漏洞
- CNNVD编号:CNNVD-200705-240
- 危害等级: 超危
- CVE编号:
CVE-2007-2616
- 漏洞类型:
缓冲区溢出
- 发布时间:
2007-05-11
- 威胁类型:
远程
- 更新时间:
2007-06-27
- 厂 商:
novell - 漏洞来源:
iDEFENSE -
漏洞简介
Novell NetMail是基于Internet标准消息和安全协议的邮件和日历系统。
Novell NetMail在处理畸形请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
SSL版本的NMDMC.EXE服务在将数据拷贝到固定大小的栈缓冲区时没有执行充分的输入验证,如果用户向该服务发送了特制请求,就会触发栈溢出,导致以服务的权限执行任意指令,默认为NetMailService权限。
参考网址
来源: BID
名称: 23916
链接:http://www.securityfocus.com/bid/23916
来源: VUPEN
名称: ADV-2007-1732
链接:http://www.frsirt.com/english/advisories/2007/1732
来源: SECUNIA
名称: 25204
链接:http://secunia.com/advisories/25204
来源: MISC
链接:http://download.novell.com/Download?buildid=Ad2xk29hHTg~
来源: XF
名称: netmail-nmdmc-bo(34221)
链接:http://xforce.iss.net/xforce/xfdb/34221
来源: SECTRACK
名称: 1018045
链接:http://www.securitytracker.com/id?1018045
来源: IDEFENSE
名称: 20070510 Novell NetMail NMDMC Buffer Overflow Vulnerability
链接:http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=532