Eudora WorldMail MAILMA.exe堆溢出漏洞

受影响系统:

  Qualcomm Eudora WorldMail Server 3.1.x

  描述:

  Eudora WorldMail是一款Windows平台下的邮件服务器软件。

  Eudora WorldMail的邮件管理服务程序MAILMA.exe(监听于TCP 106端口)在解析连续的分隔符时存在堆溢出漏洞,远程攻击者可能利用此漏洞控制用户机器。

  远程攻击者可以通过发送特制请求来触发这个溢出,导致执行任意指令。
  
  <*来源:Leon Juranic (ljuranic@LSS.hr)

   链接:http://secunia.com/advisories/23622/

   http://marc.theaimsgroup.com/?l=bugtraq&m=116803483104036&w=2

  *>

  建议:

  临时解决方法:

  * 限制对106/tcp端口的访问。
  
  厂商补丁:

  Qualcomm

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本。

分享到