Érintett rendszerek
MailEnableMailEnable Enterprise
MailEnable Professional
Érintett verziók
MailEnable MailEnable Professional 1.x, 2.x
MailEnable MailEnable Enterprise 1.x, 2.x
Összefoglaló
A MailEnable két sebezhetőségét fedezték fel, melyeket támadók a sérült rendszer feltörésére vagy szolgáltatás megtagadás (DoS) okozására használhatnak fel.
Leírás
A MailEnable két sebezhetőségét fedezték fel, melyeket támadók a sérült rendszer feltörésére vagy szolgáltatás megtagadás (DoS) okozására használhatnak fel.
-
Az első sebezhetőséget az IMAP szolgáltatás határhibája okozza. Ezt kiaknázva verem túlcsordulást lehet kiváltani egy speciálisan előkészített parancs és adat sorozattal.
A sikeres kiaknázás lehetővé teszi tetszőleges kód lefuttatását. - A második sebezhetőséget egy NULL mutató hivatkozás feloldási hiba okozza az IMAP szolgáltatásnak küldött adatok feldogozásakor. Speciálisan előkészített parancs és adat sorozattal a rendszer összeomlását lehet előidézni.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Deny of service (Szolgáltatás megtagadás)Input manipulation (Bemenet módosítás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mailenable.com
Gyártói referencia: www.mailenable.com
SECUNIA 23201
SECUNIA 23267
CVE-2006-6423 - NVD CVE-2006-6423
CVE-2006-6484 - NVD CVE-2006-6484