Beskrivelse: Der er rapporteret nogle sårbarheder i Novell NetMail, som kan udnyttes af ondsindede brugere til at udføre et DoS (Denial of Service) eller kompromittere et sårbart system og af ondsindede personer til at kompromittere et sårbart system.
1) En ikke-kontrolleret buffer i NMAP-servicen (Network Messaging Application Protocol) under håndteringen af STOR-kommandoer kan udnyttes til at forårsage et buffer overflow ved at supplere et langt argument til kommandoen.
Succesfuld udnyttelse forudsætter en gyldig brugerkonto.
2) En ikke-kontrolleret buffer i IMAP-servicen under håndteringen af SUBSCRIBE-kommandoen kan udnyttes til at forårsage et stack-baseret buffer overflow.
Succesfuld udnyttelse forudsætter en gyldig brugerkonto.
3) En uspecificeret fejl i IMAP-servicen under håndteringen af APPEND-kommandoen kan udnyttes til at udføre et DoS.
Succesfuld udnyttelse forudsætter en gyldig brugerkonto.
4) En inputvalideringsfejl i IMAP-servicen under håndteringen af "command continuation" forespørgsler kan udnyttes til at forårsage et heap-baseret buffer overflow.
5) En ikke-kontrolleret buffer i IMAP-servicen under håndteringen af APPEND-kommandoen kan udnyttes til at forårsage et stack-baseret buffer overflow ved at supplere et specielt udformet, langt argument til kommandoen.
Succesfuld udnyttelse forudsætter en gyldig brugerkonto.
Sårbarhederne er rapporteret i version 3.5.2, men andre versioner kan også være berørte.
Rapporteret af / Kredit: 1-3) Dennis Rand
4-5) Fundet af en anonym person og rapporteret via ZDI.
Forløb: 26-12-2006: Tilføjede yderligere information fra iDefense Labs.
27-12-2006: Tilføjede CVE-reference.
18-01-2007: Tilføjede links til US-CERT og ZDI.
Hvis du har ny information angående dette Secunia advisory eller et produkt i vores database, så send det venligst til os. Du kan sende det til os enten ved at bruge vores web formular eller ved at sende det til vuln@secunia.com.
Ideer, foreslag og andet feedback er også meget velkommen.