Risque
- Déni de service
Systèmes affectés
Kerio MailServer 6.x.
Résumé
Deux vulnérabilités découvertes dans Kerio MailServer permettent à un utilisateur mal intentionné d'effectuer un déni de service à distance.
Description
Kerio MailServer est un serveur de messagerie sécurisé.
- Une vulnérabilité causée par une erreur dans le traitement syntaxique permet à un utilisateur distant mal intentionné de forcer la fermeture de l'application (sous un système Linux) au moyen d'un message électronique contenant de nombreuses pièces jointes .mel ;
- une seconde vulnérabilité permet d'effectuer un déni de service lors du téléchargement de messages électroniques en utilisant le protocole IMAP ou Kerio Outlook Connector.
Solution
Appliquer la mise à jour de sécurité de l'éditeur, disponible à l'adresse suivante :
http://www.kerio.com/kms_download.html
Documentation
- Mise à jour de sécurité Kerio MailServer 6.0.10 du 12 mai 2005 : http://www.kerio.com/kms_download.html
- Site Internet de l'éditeur : http://www.kerio.com/