BUGTRAQ ID:15103
CVE ID:CAN-2005-2943
CNCVE ID:CNCVE-20052943
漏洞消息时间:2005-10-13
漏洞起因
边界条件错误
影响系统
XMail 1.21
不受影响系统
XMail 1.22
危害
本地攻击者可以利用漏洞提升特权。
攻击所需条件
攻击者必须访问XMail所在系统。
漏洞信息
XMail是一款Internet和Intranet邮件服务器。
XMail存在本地缓冲区溢出问题,本地攻击者可以利用漏洞提升特权。
问题是AddressFromAtPtr在对其他函数传递的参数时缺少充分的边界检查,结果当指定特殊的"-t"命令行选项时可导致缓冲区溢出。"-t"选项允许用户在"To:"行中指定接收人的信息。XMail传递用户提供的数据给AdressFromAtPtr函数没有任何检查,并存储EMAIL地址中的主机名部分到256字节,精心构建EMAIL地址可导致溢出缓冲并覆盖堆栈进程控制数据,提升特权。
厂商解决方案
升级程序:
XMail XMail 1.21
XMail Upgrade XMail 1.22
http://www.xmailserver.org/
漏洞提供者
iDEFENSE Labs
漏洞消息链接
http://marc.theaimsgroup.com/?l=bugtraq&m=112924666704650&w=2
漏洞消息标题
Multiple Vendor XMail 'sendmail' Recipient Buffer Overflow Vulnerability,
