Novell NetMail是基于Internet标准消息和安全协议的邮件和日历系统。
NetMail中绑定到TCP 689端口的NMAP服务(nmapd.exe)在处理STOR命令时存在缓冲区溢出漏洞,如果攻击者能够向该命令发送特定参数的话,就可以触发这个溢出,导致执行任意指令。
Novell NetMail 3.52
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="https://secure-support.novell.com/KanisaPlatform/Publishing/134/3096026_f.SAL_Public.html" target="_blank">https://secure-support.novell.com/KanisaPlatform/Publishing/134/3096026_f.SAL_Public.html</a>
暂无评论