EasyMail Objects IMAP4 és SMTP komponens puffer túlcsordulása

CH azonosító

CH-395

Felfedezés dátuma

2007.02.16.

Súlyosság

Magas

Érintett rendszerek

EasyMail Objects
Quiksoft

Érintett verziók

Quiksoft EasyMail Objects 6.x

Összefoglaló

Olyan sérülékenységet azonosítottak a Quiksoft EasyMail Objectsben, melyeket a támadók felhasználhatnak a felhasználó rendszerének föltöréséhez.

Leírás

Olyan sérülékenységet azonosítottak a Quiksoft EasyMail Objectsben, melyeket a támadók felhasználhatnak a felhasználó rendszerének föltöréséhez.

  1. A sérülékenységet az EasyMail Objects IMAP4 komponensében lévő határhiba okozza a “Connect” eljárásnak átadott paraméterek feldolgozásakor. Ezt kiaknázva verem túlcsordulását lehet kiváltani, ha túl hosszú (nagyobb, mint 500 byte) stringet adnak át host name paraméterként az említett eljárásnak.
  2. A sérülékenységet az EasyMail Objects SMTP komponensében lévő határhiba okozza a “SubmitToExpress()” eljárásnak átadott paraméterek feldolgozásakor. Ezt kiaknázva verem túlcsordulását lehet kiváltani, ha túl hosszú paramétereket adnak át az említett eljárásnak.

    A sebezhetőséget az emsmtp.dll 6.0.1. verziójában jelentették, de más kiadások is érintettek lehetnek.

A sikeres kiaknázás lehetővé teszi tetszőleges kód futtatását, ha pl. a felhasználó meglátogat egy káros weboldalt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-11198 – Juniper Networks Security Director Policy Enforcer sérülékenysége
CVE-2025-59975 – Juniper Networks Junos Space sérülékenysége
CVE-2025-59964 – Juniper Networks Junos OS sérülékenysége
CVE-2025-60004 – Juniper Networks Junos OS and Junos OS Evolved sérülékenysége
CVE-2025-59968 – Juniper Networks Junos Space Security Director sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
Tovább a sérülékenységekhez »