|
 |
|
Symantec Mail Security for SMTP Dateiverarbeitung Sicherheitslücken
|
|
|
|
|
Secunia Advisory:
|
SA27367
|
|
|
Herausgegeben:
|
2007-10-26
|
|
|
Gefahrenstufe:
|

Sehr kritisch
|
|
Auswirkung:
|
DoS Systemzugriff
|
|
Von Wo:
|
Aus dem Internet
|
|
Lösungsstatus:
|
Hersteller-Patch
|
|
| Software: | Symantec Mail Security for SMTP 4.x Symantec Mail Security for SMTP 5.x
|
|
|
Want to know the next time vulnerabilities are fixed in this product? - Companies can be alerted via email and SMS! |
|
|
Beschreibung: Mehrere Sicherheitslücken in Symantec Mail Security for SMTP wurden entdeckt, die böswillige Personen ausnutzen können, um einen DoS (Denial of Service) zu verursachen und ein verwundbares System zu kompromittieren.
Die Sicherheitslücken bestehen aufgrund von verschiedenen Fehlern in bestimmten Dateibetrachtern und können ausgenutzt werden, um Pufferüberläufe zu verursachen, wenn speziell präparierte Dateien überprüft werden.
Die Sicherheitslücken stehen in Zusammenhang mit:
SA27304
Eine erfolgreiche Ausnutzung ermöglicht die Ausführung von beliebigem Code, setzt jedoch voraus, dass z.B. eine Policy zum Scannen von Nachrichten aufgesetzt wurde.
Die Sicherheitslücken wurden in Symantec Mail Security for SMTP Version 5.0.1 ohne Patch 181 und 182 bestätigt. Vorherige Versionen und andere Produkte können ebenfalls betroffen sein.
Lösung: Die Sicherheitslücken wurden ohne Meldung mit Patch 181 und 182 für Version 5.0.1 behoben.
ftp://ftp.symantec.com/public/english...urity/5.0.1_smtp/updates/patch181.zip
ftp://ftp.symantec.com/public/english...urity/5.0.1_smtp/updates/patch182.zip
Gemeldet und/oder entdeckt von: Ursprünglich gemeldet in IBM Lotus Notes:
* ZDI
* Tan Chew-Keong
Andere Referenzen: SA27304:
http://secunia.com/advisories/27304/
|
|
|
|
|
Please note: The information that this Secunia Advisory is based on comes from a third party unless stated otherwise.
Secunia collects, validates, and verifies all vulnerability reports issued by security research groups, vendors, and others.
|
|
|
|
4 Related Secunia Security Advisories
|
|
|
1. Symantec Mail Security Lotus 1-2-3 Dateibetrachter Pufferüberläufe
|
|
2. Symantec Produkte CAB- und RAR-Archiv-Verarbeitung Sicherheitslücken
|
|
3. Symantec Mail Security Denial of Service durch ausführbare Dateien im Anhang
|
|
4. Symantec Mail Security for SMTP Sicherheitslücken in der Verarbeitung von Nachrichten
|
|
|
Send Feedback to Secunia
|
|
If you have new information regarding this Secunia advisory or a product in our database, please send it to us using either our web form or email us at vuln@secunia.com.
Ideas, suggestions, and other feedback are most welcome.
|
|
|
|

|
 |
Secunia PSI Scan | Patch | Track Free Download
|
|
|
Secunia Poll
|
|
|
|
|
 |
|
|
Most Popular Advisories
|
|
|
|
|
|