int(117)

Vulnerability Bulletins


Denegación de servicio en Microsoft Outlook 2002

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Microsoft
Affected software Microsoft Outlook 2002
Microsoft Outlook 2002 SP1
Microsoft Outlook 2002 SP2

Description

El cliente de correo Microsoft Outlook 2002 es vulnerable a denegación de servicio cuando recibe un correo electrónico con cabeceras particularmente manipuladas.

Debido a que el programa seguirá fallando mientras el mensaje permanezca en la bandeja de entrada, este mensaje debe ser eliminado por otros medios: por un administrador de correo, o por el mismo usuario usando otro cliente de correo.

Solution



Actualización de software
Descargue e instale el parche proporcionado por Microsoft
http://download.microsoft.com/download/outlook2002/patch/olk1005/w98nt42kmexp/en-us/olk1005.exe

Standar resources

Property Value
CVE CAN-2002-1255
BID

Other resources

Bugtraq ID: 6319
http://online.securityfocus.com/bid/6319

Microsoft Security Bulletin MS02-067
http://www.microsoft.com/technet/treeview/default.asp?url=/technet/security/bulletin/MS02-067.asp

Internet Security Systems: Microsoft Outlook malformed email header denial of service
http://www.iss.net/security_center/static/10763.php

Version history

Version Comments Date
1.0 Aviso emitido 2003-12-10
Ministerio de Defensa
CNI
CCN
CCN-CERT