Security Lab

DoS против MERCUR mail server

Дата публикации:24.10.2003
Всего просмотров:1166
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: MERCUR Mail Server 4.2

Описание: Переполнение буфера обнаружено в MERCUR mail server. Удаленный пользователь может аварийно завершить работу почтового сервера.

Удаленный пользователь может послать команду AUTH с чрезмерно длинными данными к SMTP, POP3, или IMAP4 службе, чтобы аварийно завершить работу целевой службы.

URL производителя:http://www.atrium-software.com

Решение:Установите обновленную версию программы (4.2 Service Pack 3a): http://www.atrium-software.com/mail%20server/pub/mcr42sp3a.html

Ссылки: Atrium Software released MERCUR Mailserver Version 4.2 - Service Pack 3a