Cnfan.net中国网络
IT网络技术专家
邮件系统
 最新专题: 专题 | 分类 | 投稿 | 搜索
 邮件系统首页 | MDaemon | Qmail | postfix | SendMail | IMail | WinMail | CMailServer | 邮件客户端 | 邮件系统方案

Courier Mail Server用户名编码拒绝服务漏洞

  • 2006-06-13 01:23:40  作者:  来源:互联网  浏览次数:59  文字大小:【】【】【
发布日期:2006-06-08
更新日期:2006-06-08

受影响系统:
Double Precision Incorporated Courier Mail Server < 0.53.2
不受影响系统:
Double Precision Incorporated Courier Mail Server 0.53.2
描述:
CVE(CAN) ID: CVE-2006-2659

Courier是一个综合完整的SMTP、IMAP、POP3和Webmail的服务系统。

Courier Mail Server在解码包含有“=”字符的用户名时会消耗大量CPU资源,导致拒绝服务。

<*来源:Secunia
  
  链接:http://secunia.com/advisories/20519/print/
*>

建议:
厂商补丁:

Double Precision Incorporated
-----------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.courier-mta.org/?download.php
http://www.courier-mta.org/beta/patches/verp-fix/verp.patch.txt

  <欢迎投稿>  <论坛讨论>
 »相关文章  »论坛新贴
精彩文章 活动资讯 今日头条