Taloussanomat
Lue uutinen mobiilisivustolla
Novell tarjoaa korjausta

NetMail kärsii puskurin triplavuodosta

27.12.2006 09:46 Cert-fi tiedottaa Novell NetMail -palvelinohjelmistoista löytyneistä vakavista haavoittuvuuksista, joita hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa kohdetietojärjestelmässä omia komentojaan.

Ensimmäinen haavoittuvuus on nmap-protokollan käsittelyssä tapahtuva puskurin ylivuoto. Palvelinohjelmisto ei tarkista stor-komennon syötteen pituutta. Haavoittuvuuden hyväksikäyttäminen vaatii onnistuneen sisäänkirjautumisen palvelimelle.

Toinen haavoittuvuus on imap-protokollan käsittelyssä tapahtuva puskurin ylivuoto. Palvelinohjelmisto ei tarkista riittävästi käyttäjän lähettämän syötteen rakennetta. Tämän aukon hyväksikäyttämiseen ei tarvita sisäänkirjautumista.

Kolmas haavoittuvuus on niin ikään imap-protokollan käsittelyssä tapahtuva puskurin ylivuoto. Tässä tapauksessa palvelin ei tarkista riittävästi append-komennolle syötettäviä parametreja. Sisäänkirjautuminen palvelimelle on ehto aukon hyödyntämiselle.

Ongelma koskee Novell NetMailin versiota 3.5.2. Korjaus on saatavilla.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday


Kolme vuotta sitten

Elisan Avustaja setvii mobiililaajakaistan ongelmia

27.05.2009 Mobiililaajakaistan ongelmat ovat monille tuttuja, ja nyt Elisa pyrkii hillitsemään soittoja asiakaspalveluun ilmaisella ohjelmistolla.

.