Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
MDaemon Server
(0, 3.5.6)
Описание
Обнаружен переполнение буфера в MDaemon IMAP сервере. Уязвимость существует в командах SELECT и EXAMINE. Удаленный атакующий, который имеет действительную учетную запись на сервере, может вызвать отказ в обслуживании, послав в качестве аргумента команд строку более 250 символов, что вызовет отказ в обслуживании.
Как исправить
Установите последнюю версию:
http://www.altn.com
http://www.altn.com
Ссылки
CVE (CAN-2001-0584): http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2001-0584
Bugtraq (Bid 2508): http://www.securityfocus.com/bid/2508
XF (mdaemon-imap-command-dos (6279)): http://xforce.iss.net/xforce/xfdb/6279
http://online.securityfocus.com/archive/1/171338
Bugtraq (Bid 2508): http://www.securityfocus.com/bid/2508
XF (mdaemon-imap-command-dos (6279)): http://xforce.iss.net/xforce/xfdb/6279
http://online.securityfocus.com/archive/1/171338