int(626)

Boletines de Vulnerabilidades


Vulnerabilidad de desbordamiento de búfer en el demonio LDAP de Ipswitch Imail

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Principiante
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricant afectat Comercial Software
Software afectado Ipswitch IMail 8.05

Descripción

Una vulnerabilidad de desbordamiento de búfer ha sido encontrada en la versión 8.05 (versiones anteriores también pueden ser vulnerables) de Ipswitch IMail. La explotación de esta vulnerabilidad podría permitir a un atacante remoto la ejecución de código remoto con privilegios de administrador.

La vulnerabilidad concretamente se encuentra en el demonio LDAP que acompaña a esta versión de Ipswitch IMail.

Solución



Actualización de software

Ipswitch IMail
Ipswitch IMail 8.05 HotFix 2
ftp://ftp.ipswitch.com/Ipswitch/Product_Support/IMail/im805HF2.exe

Identificadores estándar

Propiedad Valor
CVE CAN-2004-0297
BID

Recursos adicionales

iDEFENSE Security Advisory
http://www.idefense.com/application/poi/display?id=74&type=vulnerabilities

Histórico de versiones

Versión Comentario Data
1.0 Aviso emitido 2004-02-18
Ministerio de Defensa
CNI
CCN
CCN-CERT