更新日期:2006-03-14
受影响系统:
Ipswitch Ipswitch Collaboration Suite <= 2006.02不受影响系统:
Ipswitch IMail Secure Server 2006
Ipswitch Ipswitch Collaboration Suite Standard Edition 2006描述:
Ipswitch Ipswitch Collaboration Suite Premium Edition 2006
Ipswitch IMail Secure Server 2006.03
BUGTRAQ ID: 17063
CVE(CAN) ID: CVE-2005-3526
Ipswitch IMail Server是Ipswitch协作组件中捆绑的一个邮件服务器。
IMail Server的IMAP守护程序在处理用户畸形请求时存在溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。
在解析FETCH命令的超长参数时缺少边界检查,导致攻击者可以远程执行任意指令。
<*来源:FistFuXXer
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=114228915220191&w=2
*>
建议:
厂商补丁:
Ipswitch
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
* Ipswitch imailsecure200603.exe
ftp://ftp.ipswitch.com/Ipswitch/Product_Support/IMail/imailsecure200603.exe
* Ipswitch ics-premium200603.exe
ftp://ftp.ipswitch.com/Ipswitch/Product_Support/ICS/ics-premium200603.exe
* Ipswitch ics-standard200603.exe
ftp://ftp.ipswitch.com/Ipswitch/Product_Support/ICS/ics-standard200603.exe
