Foxmail Server是Windows和linux下都可以使用的邮件服务程序。 Foxmail Server对特定命令的参数处理存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 漏洞的起因是处理POP Server的\"USER \"命令时存在的边界错误。恶意用户可以通过向有漏洞的命令发送超长的特制参数来利用这个漏洞,导致缓冲区溢出。 1.堆溢出 发送超长的用户名,recv报文可导致堆溢出。 00401BEA |. 8902 mov dword ptr ds:[edx], eax 00401BEC |. 8950 04 mov dword ptr ds:[eax+4], edx EAX = 41414141 EBX = 41414141 成功的攻击可导致以SYSTEM权限远程执行任意代码。 2.格式串漏洞 发送类似于\"\\%n\\%n\"的用户名就可导致DOS攻击。 3.栈溢出 成功的攻击可导致以SYSTEM权限远程执行任意代码。
Foxmail Server是Windows和linux下都可以使用的邮件服务程序。 Foxmail Server对特定命令的参数处理存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 漏洞的起因是处理POP Server的\"USER \"命令时存在的边界错误。恶意用户可以通过向有漏洞的命令发送超长的特制参数来利用这个漏洞,导致缓冲区溢出。 1.堆溢出 发送超长的用户名,recv报文可导致堆溢出。 00401BEA |. 8902 mov dword ptr ds:[edx], eax 00401BEC |. 8950 04 mov dword ptr ds:[eax+4], edx EAX = 41414141 EBX = 41414141 成功的攻击可导致以SYSTEM权限远程执行任意代码。 2.格式串漏洞 发送类似于\"\\%n\\%n\"的用户名就可导致DOS攻击。 3.栈溢出 成功的攻击可导致以SYSTEM权限远程执行任意代码。