int(1197)

Vulnerability Bulletins


Actualización de Novell Netmail resuelve múltiples vulnerabilidades

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Novell NetMail < 3.10H

Description

La última actualización de Novell NetMail (versión 3.10H) resuelve múltiples vulnerabilidades. Se han resuelto los siguientes asuntos, entre otros:

- Un desbordamiento de búfer en IMAP, explotable mediante el script 101_mEna y que tenía como resultado el acceso no autorizado a buzones de correo.

- La integración del agente antivirus con Symantec fallaba y no siempre analizaba todos los ficheros adjuntos cosa que anteriormente no ocurría.

Solution



Actualización de software

Netmail
Netmail para Linux
http://support.novell.com/servlet/filedownload/sec/pub/netmail310h.tgz
Netmail para Netware
http://support.novell.com/servlet/filedownload/sec/pub/netmail310h.zip
Netmail para Solaris
http://support.novell.com/servlet/filedownload/sec/pub/netmail310h.tar.z
Netmail para Windows
http://support.novell.com/servlet/filedownload/sec/pub/netmail310h.exe

Standar resources

Property Value
CVE
BID

Other resources

Novell Technical Information Document (TID2970422)
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2970422.htm

Novell Technical Information Document (TID2970423)
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2970423.htm

Novell Technical Information Document (TID2970424)
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2970424.htm

Novell Technical Information Document (TID2970425)
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2970425.htm

Version history

Version Comments Date
1.0 Aviso emitido 2004-12-15
Ministerio de Defensa
CNI
CCN
CCN-CERT