Board logo

标题: Hexamail Server "USER"缓冲溢出 [打印本页]

作者: pioneer     时间: 2007-9-4 14:38    标题: Hexamail Server "USER"缓冲溢出

来源

secunia.com

软件名

Hexamail Server 3.x

描述

这可被恶意导致拒绝服务或潜在的危害有漏洞的系统处理POP3 "USER"命令时 pop3server内的越界错误可通过发送一个超长参数的"USER"命令到受影响的服
务器来导致堆栈缓冲溢出,溢出成功后可执行任意代码version 3.0.0.001已经报告,之前的版本可能也受到影响

解决方案

升级到V3.0.1.004

[ Last edited by pioneer on 2007-9-24 at 11:58 ]




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn