Показано с 1 по 1 из 1.

Множественные уязвимости в Novell NetMail NMAP/IMAP

  1. #1
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ALEX(XX)
    Регистрация
    31.03.2005
    Адрес
    Чернигов
    Сообщений
    10,777
    Вес репутации
    3704

    Множественные уязвимости в Novell NetMail NMAP/IMAP

    25 декабря, 2006

    Программа: Novell NetMail 3.5.2, возможно более ранние версии.

    Опасность: Критическая

    Наличие эксплоита: Нет

    Описание:
    Обнаруженные уязвимости позволяют удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.
    1. Уязвимость существует из-за ошибки проверки границ данных в службе NMAP (Network Messaging Application Protocol) при обработке STOR команд. Удаленный пользователь может с помощью слишком длинного аргумента команды вызвать переполнение буфера и выполнить произвольный код на целевой системе. Для удачной эксплуатации уязвимости требуется наличие валидной учетной записи.
    2. Уязвимость существует из-за ошибки проверки границ данных в службе IMAP при обработке команды SUBSCRIBE. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе.
    3. Неизвестная ошибка обнаружена в службе IMAP. Удаленный авторизованный пользователь может вызвать отказ в обслуживании службы.
    4. Уязвимость существует из-за ошибки проверки границ данных в службе IMAP. Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
    5. Уязвимость существует из-за ошибки проверки границ данных при обработке команды APPEND в службе IMAP. Удаленный авторизованный пользователь может с помощью слишком длинного аргумента команды вызвать переполнение стека и выполнить произвольный код на целевой системе.

    URL производителя: www.novell.com/products/netmail/

    Решение: Установите исправление с сайта производителя:
    NetMail 3.52e FTF 2 for NetWare:
    http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974927.htm
    NetMail 3.52e FTF 2 for Windows:
    http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974928.htm
    NetMail 3.52e FTF 2 for Linux:
    http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974929.htm

    securitylab.ru
    Left home for a few days and look what happens...

  2. Реклама
     

Похожие темы

  1. Множественные уязвимости в Novell eDirectory
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 08.09.2009, 10:06
  2. Множественные уязвимости в Novell Kerberos KDC
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 23.04.2009, 20:30
  3. Множественные уязвимости в Novell GroupWise
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 02.02.2009, 19:20
  4. Множественные уязвимости в Novell eDirectory
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 01.09.2008, 18:16
  5. Множественные уязвимости в Novell Kerberos KDC
    От ALEX(XX) в разделе Уязвимости
    Ответов: 0
    Последнее сообщение: 05.04.2008, 09:30

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01579 seconds with 18 queries