Beskrivelse: Muts har fundet en sårbarhed i IMail Server, som kan udnyttes af ondsindede brugere til at kompromittere et sårbart system.
Sårbarheden skyldes en ikke-kontrolleret buffer i IMAP-servicen ("IMAP4D32.exe"), som benyttes under håndteringen af DELETE-kommandoer. Dette kan udnyttes til at forårsage et stack-baseret buffer overflow ved at supplere en DELETE-kommando med et langt argument (omkring 300 bytes).
Succesfuld udnyttelse muliggører eksekvering af vilkårlig kode.
Sårbarheden er bekræftet i version 8.13, men andre versioner kan også være berørte.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.