漏洞描述
Stack-based buffer overflow in Qualcomm WorldMail 3.0 allows remote attackers to execute arbitrary code via a long IMAP command that ends with a "}" character, as demonstrated using long (1) LIST, (2) LSUB, (3) SEARCH TEXT, (4) STATUS INBOX, (5) AUTHENTICATE, (6) FETCH, (7) SELECT, and (8) COPY commands.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
www.securityfocus.comhttp://www.securityfocus.com/bid/15980↗securityreason.comhttp://securityreason.com/securityalert/277↗seclists.orghttp://seclists.org/lists/fulldisclosure/2005/Dec/1037.html↗www.idefense.comhttp://www.idefense.com/intelligence/vulnerabilities/display.php?id=359↗www.vupen.comhttp://www.vupen.com/english/advisories/2005/3005↗securitytracker.comhttp://securitytracker.com/id?1015391↗secunia.comhttp://secunia.com/advisories/17640↗