Sophos PureMessage for Microsoft Exchange Sophos PureMessage拒绝服务攻击漏洞

admin 2022-07-16 14:38:10 CNNVD漏洞 来源:ZONE.CI 全球网 0 阅读模式

漏洞信息详情

Sophos PureMessage for Microsoft Exchange Sophos PureMessage拒绝服务攻击漏洞

  • CNNVD编号:CNNVD-200908-432
  • 危害等级: 中危
  • CVE编号: CVE-2008-7105
  • 漏洞类型: 其他
  • 发布时间: 2009-08-27
  • 威胁类型: 远程
  • 更新时间: 2009-08-29
  • 厂        商: sophos
  • 漏洞来源: The vendor disclos...

漏洞简介

Microsoft Exchange 3.0.2之前的3.0版本的Sophos PureMessage允许远程攻击者借助一个带有特制的格式丰富的文本框的TNEF编码的信息,来引起拒绝服务攻击(EdgeTransport.exe终止)。该文本框在转换到无格式文本框时,没有得到正确的处理。此漏洞可能与CVE-2008-7104有关。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://www.sophos.com/support/knowlEdgebase/article/44385.HTML

参考网址

来源: www.sophos.com

链接:http://www.sophos.com/support/knowlEdgebase/article/44385.HTML

来源: XF

名称: puremessage-Edgetransport-dos(52925)

链接:http://xforce.iss.net/xforce/xfdb/52925

来源: BID

名称: 30881

链接:http://www.securityfocus.com/bid/30881

受影响实体

  • Sophos Puremessage_for_microsoft_exchange:3.0  

补丁

    暂无

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
ProFTPD栈溢出漏洞 CNNVD漏洞

ProFTPD栈溢出漏洞

漏洞信息详情ProFTPD栈溢出漏洞CNNVD编号:CNNVD-200911-202危害等级: 高危CVE编号:CVE-2009-3976漏洞类型:缓冲区溢出发布时间:2009
评论:0   参与:  0