Symantec Mail Security SMTP válasz kezelőjének szolgáltatás megtagadása

CH azonosító

CH-1849

Felfedezés dátuma

2009.01.06.

Súlyosság

Alacsony

Érintett rendszerek

Mail Security for SMTP
Symantec

Érintett verziók

Symantec Mail Security for SMTP 5.x

Összefoglaló

A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

Leírás

A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

A sérülékenységet a kézbesítési hibák feldolgozása okozza. Ez kihasználható egy rosszindulatú szerverre kézbesített emaillel, ami egy speciálisan elkészített választ küld vissza.

A sikeres kiaknázás a Filter Hub szolgáltatás ismételt összeomlását idézi elő, ami megakadályozza az emailek további feldolgozását.

A sérülékenységet a 189-es javító csomaggal rendelkező 5.0.1. verzióban bizonyították. Más verziók is lehetnek érintettek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/RELEASE_NOTES.p200.txt
VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/patch200.zip
SECUNIA 33202


Legfrissebb sérülékenységek
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
Tovább a sérülékenységekhez »