![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Ipswitch Imail Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectésIMail Server d'Ipswitch sous Windows. 3 RésuméUne vulnérabilité présente dans le serveur de courrier IMail Server d'Ipswitch permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire avec les privilèges de l'administrateur. 4 DescriptionImail Server est un serveur de courrier utilisé sur les plateformes Windows. Une vulnérabilité dans le démon LDAP d'Imail Server permet à un utilisateur distant, par le biais d'une requête judicieusement composée, d'exploiter un débordement de mémoire sur la machine cible et d'exécuter ainsi du code arbitraire avec les privilèges de l'administrateur. 5 SolutionTélécharger le correctif disponible sur le site de l'éditeur : http://www.ipswitch.com/support/imail/releases/imail_professional/im805HF2.html 6 DocumentationBulletin de sécurité 02.17.04 de iDEFENSE : http://www.idefense.com/application/poi/display?id=74 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||