更新日期:2006-12-25
受影响系统:
Novell NetMail 3.52描述:
BUGTRAQ ID: 21725
CVE(CAN) ID: CVE-2006-6424
Novell NetMail是基于Internet标准消息和安全协议的邮件和日历系统。
NetMail中绑定到TCP 689端口的NMAP服务(nmapd.exe)在处理STOR命令时存在缓冲区溢出漏洞,如果攻击者能够向该命令发送特定参数的话,就可以触发这个溢出,导致执行任意指令。
<*来源:Dennis Rand (DER@cowi.dk)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=116689696915587&w=2
http://secunia.com/advisories/23437/
*>
建议:
厂商补丁:
Novell
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://secure-support.novell.com/KanisaPlatform/Publishing/134/3096026_f.SAL_Public.html
