EasyMail Objects IMAP4 és SMTP komponens puffer túlcsordulása

CH azonosító

CH-395

Felfedezés dátuma

2007.02.16.

Súlyosság

Magas

Érintett rendszerek

EasyMail Objects
Quiksoft

Érintett verziók

Quiksoft EasyMail Objects 6.x

Összefoglaló

Olyan sérülékenységet azonosítottak a Quiksoft EasyMail Objectsben, melyeket a támadók felhasználhatnak a felhasználó rendszerének föltöréséhez.

Leírás

Olyan sérülékenységet azonosítottak a Quiksoft EasyMail Objectsben, melyeket a támadók felhasználhatnak a felhasználó rendszerének föltöréséhez.

  1. A sérülékenységet az EasyMail Objects IMAP4 komponensében lévő határhiba okozza a “Connect” eljárásnak átadott paraméterek feldolgozásakor. Ezt kiaknázva verem túlcsordulását lehet kiváltani, ha túl hosszú (nagyobb, mint 500 byte) stringet adnak át host name paraméterként az említett eljárásnak.
  2. A sérülékenységet az EasyMail Objects SMTP komponensében lévő határhiba okozza a “SubmitToExpress()” eljárásnak átadott paraméterek feldolgozásakor. Ezt kiaknázva verem túlcsordulását lehet kiváltani, ha túl hosszú paramétereket adnak át az említett eljárásnak.

    A sebezhetőséget az emsmtp.dll 6.0.1. verziójában jelentették, de más kiadások is érintettek lehetnek.

A sikeres kiaknázás lehetővé teszi tetszőleges kód futtatását, ha pl. a felhasználó meglátogat egy káros weboldalt.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-47812 – Wing FTP Server Improper Neutralization of Null Byte or NUL Character sérülékenysége
CVE-2025-49719 – Microsoft SQL Server Information Disclosure sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
Tovább a sérülékenységekhez »