Symantec Mail Security SMTP válasz kezelőjének szolgáltatás megtagadása

CH azonosító

CH-1849

Felfedezés dátuma

2009.01.06.

Súlyosság

Alacsony

Érintett rendszerek

Mail Security for SMTP
Symantec

Érintett verziók

Symantec Mail Security for SMTP 5.x

Összefoglaló

A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

Leírás

A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

A sérülékenységet a kézbesítési hibák feldolgozása okozza. Ez kihasználható egy rosszindulatú szerverre kézbesített emaillel, ami egy speciálisan elkészített választ küld vissza.

A sikeres kiaknázás a Filter Hub szolgáltatás ismételt összeomlását idézi elő, ami megakadályozza az emailek további feldolgozását.

A sérülékenységet a 189-es javító csomaggal rendelkező 5.0.1. verzióban bizonyították. Más verziók is lehetnek érintettek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/RELEASE_NOTES.p200.txt
VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/patch200.zip
SECUNIA 33202


Legfrissebb sérülékenységek
CVE-2026-24423 – SmarterTools SmarterMail Missing Authentication for Critical Function sérülékenység
CVE-2026-25049 – n8n sérülékenység
CVE-2025-15467 – OpenSSL sérülékenység
CVE-2025-40551 – SolarWinds Web Help Desk Deserialization of Untrusted Data sérülékenység
CVE-2019-19006 – Sangoma FreePBX Improper Authentication sérülékenység
CVE-2025-64328 – Sangoma FreePBX OS Command Injection sérülékenység
CVE-2021-39935 – GitLab Community and Enterprise Editions Server-Side Request Forgery (SSRF) sérülékenység
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
Tovább a sérülékenységekhez »