BUGTRAQ ID:15087
CNCAN ID:CNCAN-2005101407
漏洞消息时间:2005-10-13
漏洞起因
异常条件处理失败错误
影响系统
Symantec Brightmail Anti-Spam 6.0.2
Symantec Brightmail Anti-Spam 6.0.1
Symantec Brightmail Anti-Spam 6.0
危害
远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
攻击所需条件
攻击者必须访问Symantec Brightmail AntiSpam。
漏洞信息
Symantec Brightmail AntiSpam是反垃圾邮件系统。
Symantec Brightmail AntiSpam处理畸形MIME消息存在问题,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
当处理畸形MIME内容时,bmserver会停止服务而造成拒绝服务攻击,目前没有详细漏洞细节提供。
厂商解决方案
补丁下载:
Symantec Brightmail Anti-Spam 6.0.1
Symantec Patch patch162.zip
ftp://ftp.symantec.com/public/english_us_canada/products/sba/sba_60x/u pdates/patch162.zip
Symantec Patch patch161.zip
ftp://ftp.symantec.com/public/english_us_canada/products/sba/sba_60x/u pdates/patch161.zip
Symantec Brightmail Anti-Spam 6.0.2
Symantec Patch patch162.zip
ftp://ftp.symantec.com/public/english_us_canada/products/sba/sba_60x/u pdates/patch162.zip
Symantec Patch patch161.zip
ftp://ftp.symantec.com/public/english_us_canada/products/sba/sba_60x/u pdates/patch161.zip
漏洞提供者
Vendor
漏洞消息链接
http://www.symantec.com/avcenter/security/Content/2005.10.12d.html
漏洞消息标题
Symantec Brightmail AntiSpam: Malformed MIME, Denial of Service ,