Ipswitch 伺服器/Collaboration Suite IMAP FETCH 命令溢位

medium Nessus Plugin ID 21051

概要

遠端 IMAP 伺服器受到一個緩衝區溢位弱點影響。

說明

遠端主機正在執行 Ipswitch Collaboration Suite / IMail Secure Server / IMail Server,這是適用於 Windows 的商用傳訊和共同作業套件。

根據其標題來判斷,遠端主機上安裝的 Ipswitch Collaboration Suite / IMail Secure Server / IMail Server 版本在其 IMAP 伺服器元件中存在緩衝區溢位問題。使用含有過量資料的特製 FETCH 命令,經驗證的攻擊者可損毀受影響主機上的 IMAP 伺服器,從而造成伺服器拒絕向合法使用者提供服務,此外還可能以 LOCAL SYSTEM 權限執行任意程式碼。

解決方案

升級至相應應用程式的 2006.03 版。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-06-003/

https://community.ipswitch.com/s/

http://www.ipswitch.com/support/ics/updates/ics200603stan.asp

http://www.ipswitch.com/support/imail/releases/imsec200603.asp

http://www.ipswitch.com/support/imail/releases/im200603.asp

Plugin 詳細資訊

嚴重性: Medium

ID: 21051

檔案名稱: ipswitch_imail_imapd_fetch_overflow.nasl

版本: 1.21

類型: remote

代理程式: windows

系列: Windows

已發布: 2006/3/13

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.5

CVSS v2

風險因素: Medium

基本分數: 6.5

時間分數: 4.8

媒介: CVSS2#AV:N/AC:L/Au:S/C:P/I:P/A:P

弱點資訊

CPE: cpe:/a:ipswitch:imail

排除在外的 KB 項目: imap/false_imap, imap/overflow

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2006/3/9

弱點發布日期: 2006/3/9

參考資訊

CVE: CVE-2005-3526

BID: 17063