The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Найдено 3 уязвимости в qmail

11.05.2005 10:08

Новые уязвимости могут быть использованы только на 64-битных платформах с объемом виртуальной памяти более 4Гб (доступной qmail процессу обрабатывающему запрос).

Описание проблем с uinc.ru:

  • Первая уязвимость связана с целочисленным переполнением в функции stralloc_readyplus(). Удаленный пользователь может подключиться к SMTP службе и послать большое количество данных, что приведет к аварийному завершению работы службы.
  • Вторая проблема связана с возможностью переполнения буфера в SMTP-службе при обработке параметров команды HELO. Удаленный пользователь может вызвать отказ в обслуживании сервиса. Уязвимость существует в файле 'commands.c'.
  • Третья уязвимость связана с возможностью переполнения буфера в файле 'qmail_put/substdio_put'. Удаленный пользователь может с помощью специально сформированной команды RCPT TO вызвать отказ в обслуживании приложения

    Для всех трех уязвимостей не отрицается возможность запуска кода злоумышленника на удаленной системе.

    1. Главная ссылка к новости (http://www.guninski.com/where_...)
    2. 64 bit qmail fun - описание и эксплоит.
    3. QMail Substdio_Put() Function Remote Integer Overflow Vulnerability
    4. QMail Commands() Function Remote Integer Overflow Vulnerability
    5. QMail Alloc() Remote Integer Overflow Vulnerability
    Лицензия: CC BY 3.0
    Источник: uinc.ru
    Короткая ссылка: https://opennet.ru/5442-qmail
    Ключевые слова: qmail, security
    При перепечатке указание ссылки на opennet.ru обязательно


    Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Demonit (??), 10:28, 11/05/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Опять понеслось... уже обсужено на ЛОРе.ру
     
  • 1.2, Zlobec (?), 10:43, 11/05/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Вся серверная 64битными платформами заставлена )))
     
  • 1.3, TaranTuL (??), 10:59, 11/05/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    5% серверов у меня это 64 битная платформа.. с виртуальной памятью больше 8 гигов (4 реальной + 4-6 свопа). но нет там этого кумыла и не будет.
     
     
  • 2.4, Andrei N.Sobchuck (?), 12:13, 11/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Неужто sendmail?
     

  • 1.5, arruah (??), 12:41, 11/05/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Mdaemon
     
     
  • 2.7, Банзай (??), 12:46, 11/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    не
     

  • 1.6, Банзай (??), 12:42, 11/05/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    красный кнопка нажал - 5 минута - вся система как новый!

    Вообще же - на эту чушь налетала уся индустрия при переходе на длинные указатели.

    Мораль: "С чукчей да пребудет соображение: счетчики и размеры - всегда самый самый длинный инт из стандартных либ. Аминь."

    Кмыл рульз по любэ. Круче только Постфикс. Но лень-матушка все перетрет. Не буду ставить Постфикса.

     
     
  • 2.8, unk (ok), 12:55, 11/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >Вообще же - на эту чушь налетала уся индустрия при переходе на
    >длинные указатели.
    Тот же postfix с 98го года работает на 64х-битных платформах - полет ok, такого не было.
     
     
  • 3.9, Банзай (??), 13:49, 11/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    А Кмыл - един, аки перст! 1.0000000000000003!

    Полет - супер, а более 4 Gb на тачане, выделенной под узел мыльного кластера вряд ли когда будет.

    1. Всмятку: sql, mail и http на одной тачке.
    2. Все зае....! под sql отводится отдельная коробка.
    3. Или: Все зае....! под mail отводится отдельная коробка.
    4. Спам, рост нагрузки и переносы ящиков зае....! mail кластеризуется, чтобы косячить в отдельной коробке, пока та что под нагрузкой, зае...., но привычными глюками.
    5. mail с ростом нагрузки будет прирастать узлами кластера, и это будут дешёвые коробки.

     
     
  • 4.10, unk (ok), 13:59, 11/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    >А Кмыл - един, аки перст! 1.0000000000000003!
    Тот qmail мертв, если кто-то пользует - СЗБ.

    >Полет - супер, а более 4 Gb на тачане, выделенной под узел
    >мыльного кластера вряд ли когда будет.
    Напоминает 640k хватит всем :)
    Помниться начинали мы с p100 32m senmail, uucp, около 300 ящиков - и работало, я бы даже сказал летало.

     
     
  • 5.11, Банзай (??), 14:26, 11/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Понятно, Постфикс удобнее на порядок во всех отношениях для средних размеров почты, но лень!

    Хотя еще подумаю. Шибко хорошо Кмыл работатет.

    >>А Кмыл - един, аки перст! 1.0000000000000003!
    >Тот qmail мертв, если кто-то пользует - СЗБ.
    >
    >>Полет - супер, а более 4 Gb на тачане, выделенной под узел
    >>мыльного кластера вряд ли когда будет.
    >Напоминает 640k хватит всем :)
    >Помниться начинали мы с p100 32m senmail, uucp, около 300 ящиков -
    >и работало, я бы даже сказал летало.


     

  • 1.12, edwin (??), 20:10, 11/05/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Qmail - неплохой mail server
    Но ... exim лучше всех.
    Переходим на exim !!!!!!!!!!!1
     
     
  • 2.13, наполеон (?), 16:32, 12/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    да вы просто в мс эксчендж мта не сечете, вот и пользуете всякие поделки...
    через 10 лет все, что не совместимо с эксчендж - умрет!
    вся почта в интернет будет только на эксчендж, поэтому спам будет невозможным!
     
     
  • 3.14, edwin (ok), 19:02, 12/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    > да вы просто в мс эксчендж мта не сечете
    Мдя..... типа всеи провайдеры/mail порталы лохи ... а ты один умный.
    Твой эксчейнж сам является кривой поделкой, которая я думаю лет так чер 10
    уйдет в небытие, вместе с M$.
    Иначе говоря твой крик - чущь собачая.
     
     
  • 4.15, Банзай (??), 22:34, 12/05/2005 [^] [^^] [^^^] [ответить]  
  • +/
    Я думаю, что MAPI в ближайшее время сильно продвинется.
    Серверов сторонних разрабочтиков MAPI все больше. В т.ч. под LAMP.
    МАПИ это уже не почта, а весьма продвинутый групвер.
     

  • 1.16, Peter (??), 09:13, 13/05/2005 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    знаете, 100-200М на одно смтп-соединение --- это неприятно... делать-то чо? может, пам-лимиты вбить на один процесс? или патчи где взять?
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру