![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
client de messagerie electronique ELM
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésELM versions 2.5 PL5 à 2.5 PL7 (inclus).3 DescriptionUne vulnérabilité de type débordement de pile dans la gestion des en-têtes SMTP de type Expires peut être utilisée par une personne distante mal intentionnée afin d'exécuter du code arbitraire par le biais d'un message électronique malicieusement construit.Le code arbitraire s'exécute alors avec les droits de l'utilisateur destinataire du message électronique malicieux. 4 SolutionMettre à jour le logiciel en installant la version 2.5 PL8 (cf. adresse du site de l'éditeur dans la partie Documentation).5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||