更新日期:2007-03-08
受影响系统:
Pegasus Mail Mercury Mail Transport System 4.01b描述:
Pegasus Mail Mercury Mail Transport System 4.01a
BUGTRAQ ID: 21110
CVE(CAN) ID: CVE-2006-5961
Mercury Mail Transport System是一款综合的Internet邮件服务器系统。
Mercury Mail Transport System在处理客户端的IMAP连续数据时存在栈溢出漏洞,远程攻击者可能利用此漏洞控制服务器。
在以下调用中:
034646AE call sub_346ECD9
计算忽略了之前所提供命令(1 LOGIN <900 x '\x20'> {255})的长度,允许攻击者通过向IMAP服务发送一系列特制命令触发这个溢出,导致执行任意指令。
<*来源:mu-b (mu-b@digit-labs.org)
链接:http://marc.theaimsgroup.com/?l=full-disclosure&m=117319627930402&w=2
http://secunia.com/advisories/24367/
*>
测试方法:
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
建议:
厂商补丁:
Pegasus Mail
------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.pmail.com/