Ipswitch IMail Server的IMAP程序远程溢出的漏洞

Ipswitch IMail Server的IMAP程序远程溢出的漏洞 - 电脑安全 - 电脑教程网

Ipswitch IMail Server的IMAP程序远程溢出的漏洞

日期:2006-12-01   荐:
受影响系统: Ipswitch Ipswitch Collaboration Suite <= 2006.02Ipswitch IMail Secure Server 2006不受影响系统: Ipswitch Ipswitch Collaboration Suite Standard Edition 2006Ipswitch Ipswitch Collaboration Suite Premium Edition 2006Ipswitch IMail Secure Server 2006.03

描述: Ipswitch IMail Server是Ipswitch协作组件中捆绑的一个邮件服务器。IMail Server的IMAP守护程序在处理用户畸形请求时存在溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。在解析FETCH命令的超长参数时缺少边界检查,导致攻击者可以远程执行任意指令。补丁下载: Ipswitch imailsecure200603.exeftp://ftp.ipswitch.com/Ipswitch/Product_Support/IMail/imailsecure200603.exe Ipswitch ics-premium200603.exeftp://ftp.ipswitch.com/Ipswitch/Product_Support/ICS/ics-premium200603.exe Ipswitch ics-standard200603.exeftp://ftp.ipswitch.com/Ipswitch/Product_Support/ICS/ics-standard200603.exe

标签: