在Lotus Domino Server 5.0.1的ESMTP服务中,处理from命令的代码没有进行边界检测,如果Lotus
Domino 服务器收到一个大于4 KB长度的from 命令,系统将崩溃,必须通过重新启动服务才能回复功能。
存在漏洞的版本包括:
Lotus Domino Enterprise Server 5.0.1
- Sun Solaris 7.0
- Microsoft Windows NT 4.0
- Linux kernel 2.2.x
+ RedHat Linux 6.2 sparc
+ RedHat Linux 6.2 i386
+ RedHat Linux 6.2 alpha
- IBM AIX 4.3.2
- HP HP-UX 11.4
Lotus Domino Mail Server 5.0.1
- Sun Solaris 7.0
- Microsoft Windows NT 4.0
- Linux kernel 2.2.x
+ RedHat Linux 6.2 sparc
+ RedHat Linux 6.2 i386
+ RedHat Linux 6.2 alpha
- IBM AIX 4.3.2
- HP HP-UX 11.4