Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • F-Secure Messaging Security Gateway pour les versions 5.5.x.

Résumé

Une vulnérabilité a été identifiée dans F-Secure Messaging Security Gateway. L'exploitation de celle-ci par le biais de messages SMTP particuliers permet de contourner la politique de sécurité mise en place.

Description

Une vulnérabilité a été identifiée dans F-Secure Messaging Security Gateway. Elle implique le module SMTP Turbo. Une personne malveillante peut utiliser, par le biais de requêtes SMTP particulières, le système vulnérable comme relais de messagerie.

Solution

Se référer au bulletin de sécurité FSC-2009-2 de F-Secure pour l'obtention des correctifs (cf. section Documentation).

Documentation