XMail本地缓冲区存在溢出漏洞

  BUGTRAQ ID:15103

  CVE ID:CAN-2005-2943

  CNCVE ID:CNCVE-20052943

  漏洞消息时间:2005-10-13

  漏洞起因

  边界条件错误

  影响系统

  XMail 1.21

  不受影响系统

  XMail 1.22

  危害

  本地攻击者可以利用漏洞提升特权。

  攻击所需条件

  攻击者必须访问XMail所在系统。

  漏洞信息

  XMail是一款Internet和Intranet邮件服务器。

  XMail存在本地缓冲区溢出问题,本地攻击者可以利用漏洞提升特权。

  问题是AddressFromAtPtr在对其他函数传递的参数时缺少充分的边界检查,结果当指定特殊的"-t"命令行选项时可导致缓冲区溢出。"-t"选项允许用户在"To:"行中指定接收人的信息。XMail传递用户提供的数据给AdressFromAtPtr函数没有任何检查,并存储EMAIL地址中的主机名部分到256字节,精心构建EMAIL地址可导致溢出缓冲并覆盖堆栈进程控制数据,提升特权。

  厂商解决方案

  升级程序:

  XMail XMail 1.21

  XMail Upgrade XMail 1.22

  http://www.xmailserver.org/

  漏洞提供者

  iDEFENSE Labs

  漏洞消息链接

  http://marc.theaimsgroup.com/?l=bugtraq&m=112924666704650&w=2

  漏洞消息标题

  Multiple Vendor XMail 'sendmail' Recipient Buffer Overflow Vulnerability
,

分享到