Symantec Mail Security SMTP válasz kezelőjének szolgáltatás megtagadása

CH azonosító

CH-1849

Felfedezés dátuma

2009.01.06.

Súlyosság

Alacsony

Érintett rendszerek

Mail Security for SMTP
Symantec

Érintett verziók

Symantec Mail Security for SMTP 5.x

Összefoglaló

A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

Leírás

A Symantec Mail Security SMTP egy olyan sérülékenységét fedezték fel, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS) okozására.

A sérülékenységet a kézbesítési hibák feldolgozása okozza. Ez kihasználható egy rosszindulatú szerverre kézbesített emaillel, ami egy speciálisan elkészített választ küld vissza.

A sikeres kiaknázás a Filter Hub szolgáltatás ismételt összeomlását idézi elő, ami megakadályozza az emailek további feldolgozását.

A sérülékenységet a 189-es javító csomaggal rendelkező 5.0.1. verzióban bizonyították. Más verziók is lehetnek érintettek.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/RELEASE_NOTES.p200.txt
VENDOR:ftp://ftp.symantec.com/public/english_us_canada/products/symantec_mail_security/5.0.1_smtp/updates/patch200.zip
SECUNIA 33202


Legfrissebb sérülékenységek
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-33175 – Python ToUI modul sérülékenysége
CVE-2023-27988 – Zyxel NAS326 firmware sérülékenysége
CVE-2023-32074 – Nextcloud User OIDC (OpenID Connect) sérülékenysége
CVE-2023-0950 – LibreOffice sérülékenysége
CVE-2023-2868 – Barracuda Email Security Gateway sérülékenysége
Tovább a sérülékenységekhez »