Kort vurdering:
Kritisk: Mindre kritisk
Betydning: Systemadgang
Hvor: Fra Lokalt Netværk
SA ID: SA15925

Berørt software:
Novell NetMail 3.x

Beskrivelse:
Secunia research har identificeret en sårbarhed i Novell NetMail, som kan udnyttes af ondsindede personer til at kompromittere et sårbart system.

Sårbarheden skyldes en ikke-kontrolleret buffer i NMAP (Network Messaging Application Protocol) agenten ved håndtering af et meget langt brugernavn i "USER" kommandoen. Dette kan udnyttes til at forårsage et stack-baseret buffer overflow og muligvis eksekvere vilkårlig kode.

Succesfuld udnyttelse kræver gyldig brugernavn og password til NMAP agenten (f.eks. hvis NMAP's standard brugernavn og password ikke er ændret.).

Yderligere information:
SA13377

Sårbarheden er bekræftet i version 3.52C. Tidligere versioner er muligvis også berørte.

Løsning:
Opdatér til version 3.52D.

NetWare:
http://support.novell.com/servlet/filedownload/pub/netmail352d_nw.zip

Windows:
http://support.novell.com/servlet/filedownload/pub/netmail352d_win.zip

Linux:
http://support.novell.com/servlet/filedownload/sec/pub/netmail352d_lin.tgz

Rapporteret af / Kredit:
Tan Chew Keong, Secunia Research.

Relaterede Advisories:
Novell Netmail script indsættelse
Novell NetMail forkert fil-ejerskab
Novell NetMail flere sårbarheder
NetMail IMAPD uspecificeret buffer overflow
Novell NetMail standard NMAP-loginoplysninger
Novell NetMail OpenSSL-sårbarheder
Novell NetMail flere sårbarheder




Leveret af




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Advania Danmark A/S
Hardware, licenser, konsulentydelser

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cyber Briefing

Én gang om måneden leverer Computerworld Event et 30 minutters Cyber Briefing, hvor du får overblik over de mest aktuelle angreb, største trusler og tendenser samt giver dig gode råd, der kan implementeres direkte i din it-sikkerhedsafdeling.

14. august 2025 | Læs mere


Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere