Cyrus IMAP Server ‘split_wildmats()’远程缓冲区溢出漏洞

漏洞起因
边界条件错误
危险等级

 
影响系统
Carnegie Mellon University Cyrus IMAP Server 2.4.10
Carnegie Mellon University Cyrus IMAP Server 2.3.16
Carnegie Mellon University Cyrus IMAP Server 2.3.15
Carnegie Mellon University Cyrus IMAP Server 2.3.14
 
 
不受影响系统
Carnegie Mellon University Cyrus IMAP Server 2.4.11
Carnegie Mellon University Cyrus IMAP Server 2.3.17
 
危害
远程攻击者可以利用漏洞以应用程序上下文执行任意代码。
 
攻击所需条件
攻击者必须访问Cyrus IMAP Server。
 
漏洞信息
Cyrus IMAP Server是一款开源的IMAP协议实现。
imap/nntpd.c提供的"split_wildmats()"函数存在边界错误,发送特制的NNTP命令给受影响服务器,可触发基于栈的缓冲区溢出。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://asg.andrew.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&msg=199
http://asg.andrew.cmu.edu/archive/message.php?mailbox=archive.cyrus-announce&msg=200
 
漏洞提供者
Greg Banks
 
漏洞消息链接
http://secunia.com/advisories/45938/
 
漏洞消息标题
Cyrus IMAPd "split_wildmats()" Buffer Overflow Vulnerability

发表评论?

0 条评论。

发表评论