Security Lab

Выполнение произвольного кода в QwikMail

Дата публикации:03.11.2004
Всего просмотров:1237
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: QwikMail 0,3

Описание:
Обнаружена уязвимость в QwikMail. Удаленный атакующий может выполнить произвольный код на уязвимой системе.

Уязвимость существует в файле 'qwik-smtpd.c'. Приложение некорректно фильтрует символы форматной строки перед вызовом функции fprintf(). Удаленный атакующий может подключиться к SMTP порту приложения и послать специально сформированную строку, которая вызовет переполнение буфера и даст возможность выполнить произвольный код на уязвимой системе.

URL производителя: qwikmail.sourceforge.net

Решение: Установите обновление
http://qwikmail.sourceforge.net/smtpd/qwik-smtpd-0.3.patch