xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Atrium Software Mercur Mailserver POP3 AUTH命令远程缓冲区溢出漏洞


发布时间:2003-10-25
更新时间:2003-10-25
严重程度:
威胁程度:普通用户访问权限
错误类型:边界检查错误
利用方式:服务器模式

BUGTRAQ ID:8889

受影响系统
Atrium Software MERCUR Mailserver 3.3 SP2  
Atrium Software MERCUR Mailserver 3.3 SP1  
Atrium Software MERCUR Mailserver 3.3      
Atrium Software MERCUR Mailserver 4.0 1 SP1
Atrium Software MERCUR Mailserver 4.0 1    
Atrium Software MERCUR Mailserver 4.2 SP2  
Atrium Software MERCUR Mailserver 4.2 SP1  
Atrium Software MERCUR Mailserver 4.2
未影响系统
Atrium Software MERCUR Mailserver 4.2 SP3a
详细描述
MERCUR Mailserver POP3服务器在处理AUTH命令时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞对服务器进行拒绝服务攻击或获取非法的访问权限。

解决方案
厂商已经在version 4.2 Service Pack 3a升级包中修补了此漏洞:

http://www.atrium-software.com/mail%20server/pub/mcr42sp3a.html

相关信息
Atrium Software Mercur Mail Server Homepage
http://www.atrium-software.com/mercur/mercur_e.html