CH azonosító
CH-11415Angol cím
RIMARTS Becky! Internet Mail vulnerabilityFelfedezés dátuma
2014.07.08.Súlyosság
KözepesÉrintett rendszerek
Becky! Internet MailRIMARTS
Érintett verziók
RIMARTS Becky! Internet Mail (2.58.00, 2.08.01, 2.21, 2.20, 2.25, 2.24, 2.23, 2.22, 2.07, 2.06, 2.20.07, 2.65.05, 2.20.06, 2.65.06, 2.51.01, 2.24.01, 2.20.05, 2.65.07, 2.24.02, 2.20.04, 2.20.03, 2.51.04, 2.65.01, 2.20.02, 2.51.05, 2.65.02, 2.31.00, 2.20.01, 2.51.02, 2.65.03, 2.51.03, 2.65.04, 2.64.01, 2.0.5, 2.51.06, 2.64.03, 2.0.3, 2.51.07, 2.64.02, 2.64.05, 2.64.04, 2.22.02, 2.64.06, 2.28.01, 2.22.01, 2.09.01, 2.61.01, 2.43.00, 1.26.5, 2.44.00, 1.26.3, 1.26.4, 2.47.01, 2.10.02, 2.10.01, 2.06.02, 2.10.04, 2.10.03, 2.42.00, 2.05.11, 2.21.02, 2.05.10, 2.21.01, 2.21.04, 2.21.03, 2.52.03, 2.52.02, 2.52.01, 2.59.00, 2.11.01, 2.52, 2.25.02, 2.51, 2.25.01, 2.54, 2.11.02, 2.53, 2.07.03, 2.07.04, 2.07.01, 2.50, 2.07.02, 2.12.01, 2.56, 2.55, 2.66, 2.67, 2.48, 2.00.01, 2.61, 2.62, 2.63, 2.64, 2.65, 2.00.05, 2.00.04, 2.00.03, 2.00.02, 2.00.09, 2.00.08, 2.00.07, 2.00.06, 2.50.01, 2.30.02, 2.05.00, 2.50.02, 2.30.01, 2.05.01, 2.50.03, 2.05.02, 2.50.04, 2.05.03, 2.05.04, 2.05.05, 2.30.04, 2.05.06, 2.30.03, 2.40.00, 2.40.01, 2.50.05, 2.40.04, 2.56.05, 2.50.06, 2.56.04, 2.50.07, 2.40.02, 2.56.03, 2.40.03, 2.30, 2.56.01, 2.56.02, 2.00.0, 2.60.01, 2.60.00, 2.05.08, 2.05.07, 2.05.09, 2.26, 2.27, 2.28, 2.29, 2.46, 2.47, 2.45.00, 2.45.02, 2.45.01, 2.57.00, 2.57.01, 2.41.00, 2.57.02, 2.57.03, 2.48.01, 2.48.02, 2.09, 2.08, 2.00.10, 2.00.11, 2.11, 2.12, 2.10)
Összefoglaló
A RIMARTS Becky! Internet Mail sérülékenysége vált ismertté.
Leírás
A sérülékenységet kihasználva a rosszindulatú távoli felhasználók a formázott válaszok segítségével a POP3 szervereken tetszőleges kódot futtathatnak, és memória túlcsordulást okozhatnak.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Deny of service (Szolgáltatás megtagadás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Physical/Console (Fizikai/konzol)Hivatkozások
CVE-2014-3891 - NVD CVE-2014-3891
Egyéb referencia: www.rimarts.co.jp