|
 |
|
Novell NetMail NMAP/IMAP Mehrere Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA23437
|
|
|
Herausgegeben:
|
2006-12-23
|
|
Last Update:
|
2007-01-18
|
|
|
Gefahrenstufe:
|

Sehr kritisch
|
|
Auswirkung:
|
DoS Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Workaround
|
|
| Software: | Novell NetMail 3.x
|
| | CVE reference: | CVE-2006-6424 (Secunia mirror) CVE-2006-6425 (Secunia mirror) CVE-2006-6762 (Secunia mirror) CVE-2006-6761 (Secunia mirror)
|
|
|
|
|
|
Beschreibung: Einige Sicherheitslücken wurden in Novell NetMail gemeldet, die böswillige Benutzer ausnutzen können, um einen DoS (Denial of Service) zu verursachen oder ein verwundbares System zu kompromittieren, und die böswillige Personen ausnutzen können, um ein verwundbares System zu kompromittieren.
1) Ein Begrenzungsfehler in dem NMAP-Dienst (Network Messaging Application Protocol) während der Verarbeitung von STOR-Befehlen kann ausgenutzt werden, um einen Pufferüberlauf zu verursachen, indem man ein überlanges Argument an den Befehl übergibt.
Eine erfolgreiche Ausnutzung setzt ein gültiges Benutzerkonto voraus.
2) Ein Begrenzungsfehler in dem IMAP-Dienst während der Verarbeitung des SUBSCRIBE-Befehls kann ausgenutzt werden, um einen Stack-basierten Pufferüberlauf zu verursachen, indem man eine überlange Zeichenkette als Argument übergibt.
Eine erfolgreiche Ausnutzung setzt ein gültiges Benutzerkonto voraus.
3) Ein unspezifizierter Fehler in dem IMAP-Dienst während der Verarbeitung des APPEND-Befehls kann ausgenutzt werden, um einen DoS zu verursachen.
Eine erfolgreiche Ausnutzung setzt ein gültiges Benutzerkonto voraus.
4) Ein Fehler in der Überprüfung von Eingaben während der Verarbeitung von Wiederaufnahme-Befehlen kann ausgenutzt werden, um einen Heap-basierten Pufferüberlauf zu verursachen.
5) Ein Begrenzungsfehler in dem IMAP-Dienst während der Verarbeitung von APPEND-Befehlen kann ausgenutzt werden, um einen Stack-basierten Pufferüberlauf zu verursachen, indem man ein speziell präpariertes, überlanges Argument an den Befehl übergibt.
Eine erfolgreiche Ausnutzung setzt ein gültiges Benutzerkonto voraus.
Die Sicherheitslücke wurde in Version 3.5.2 gemeldet. Andere Versionen können ebenfalls betroffen sein.
Lösung: Der Hersteller hat Beta-Patches herausgegeben.
NetMail 3.52e FTF 2 für NetWare:
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974927.htm
NetMail 3.52e FTF 2 für Windows:
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974928.htm
NetMail 3.52e FTF 2 für Linux:
http://support.novell.com/cgi-bin/search/searchtid.cgi?/2974929.htm
Gemeldet und/oder entdeckt von: 1-3) Dennis Rand
4-5) Von einer anonymen Personen entdeckt und durch ZDI gemeldet.
Änderungen: 2006-12-26: Weitere Informationen von iDefense Labs hinzugefügt.
2006-12-27: CVE-Referenz hinzugefügt.
2007-01-18: Links zum US-CERT hinzugefügt. Link zur ZDI hinzugefügt.
Original Advisory: Novell:
https://secure-support.novell.com/Kan...lishing/134/3096026_f.SAL_Public.html
https://secure-support.novell.com/Kan...lishing/328/3717068_f.SAL_Public.html
ZDI:
http://www.zerodayinitiative.com/advisories/ZDI-06-052.html
http://www.zerodayinitiative.com/advisories/ZDI-06-053.html
iDefense Labs:
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=454
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=455
Andere Referenzen: US-CERT VU#912505:
http://www.kb.cert.org/vuls/id/912505
US-CERT VU#944273:
http://www.kb.cert.org/vuls/id/944273
US-CERT VU#863313:
http://www.kb.cert.org/vuls/id/863313
US-CERT VU#258753:
http://www.kb.cert.org/vuls/id/258753
US-CERT VU#381161:
http://www.kb.cert.org/vuls/id/381161
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
4 Related Secunia Security Advisories
|
|
|
1. Novell NetMail AntiVirus Integer-Überlauf Sicherheitslücke
|
|
2. Novell NetMail NMDMC.EXE Pufferüberlauf-Sicherheitslücke
|
|
3. Novell Netmail WebAdmin Pufferüberlauf durch langen Benutzernamen
|
|
4. Novell Produkte Zwei Pufferüberlauf-Sicherheitslücken
|
Show all related advisories
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|