| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 29 décembre
2005 No CERTA-2005-AVI-510 |
Affaire suivie par :
CERTA
Objet : Multiples
vulnérabilités dans MailEnable
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2005-AVI-510 |
Une gestion de version détaillée se trouve à la fin de ce document.
Plusieurs vulnérabilités dans l'application MailEnable permettent à un utilisateur mal intentionné de provoquer un déni de service ou d'exécuter du code arbitraire à distance.
MailEnable est un serveur de messagerie.
Ces vulnérabilités sont dues à une erreur dans le traitement des arguments fournis aux commandes IMAP (Internet Message Access Protocol) suivantes : UID FETCH, LIST et LSUB. Un individu mal intentionné peut, au moyen d'arguments malicieusement constitués exécuter du code arbitraire à distance ou provoquer un déni de service.
Appliquer la mise à jour de sécurité ME-10010 disponible à l'adresse suivante :
http://www.mailenable.com/hotfix/ME-10010.EXE
http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/040388.html
http://www.mailenable.com/hotfix/ME-10010.EXE