Novell GroupWise Internet Agent < 7.03 HP3 / 8.0 HP2 多個緩衝區溢位弱點

critical Nessus Plugin ID 38972

概要

遠端 Windows 主機上執行的 SMTP 伺服器中存在多個緩衝區溢位弱點。

說明

遠端主機上執行的 GroupWise Internet Agent 版本容易受到影響。軟體中存在不明的緩衝區溢位弱點,處理電子郵件地址和其他特別構建的 SMTP 要求時,可觸發這些弱點。

遠端攻擊者可利用此弱點,造成服務損毀,或以 SYSTEM 權限執行任意程式碼。

解決方案

升級至 Novell GroupWise 7.03 HP3 / 8.0 HP2 版或更新版本。

另請參閱

http://www.nessus.org/u?422158ab

http://www.nessus.org/u?77140f4e

Plugin 詳細資訊

嚴重性: Critical

ID: 38972

檔案名稱: groupwise_ia_multiple_overflows.nasl

版本: 1.11

類型: local

代理程式: windows

系列: Windows

已發布: 2009/6/1

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

必要的 KB 項目: SMB/GWIA/Version

可輕鬆利用: No known exploits are available

參考資訊

CVE: CVE-2009-1636

BID: 35064, 35065

CWE: 119