Risque

  • Déni de service

Systèmes affectés

Kerio MailServer 6.x.

Résumé

Deux vulnérabilités découvertes dans Kerio MailServer permettent à un utilisateur mal intentionné d'effectuer un déni de service à distance.

Description

Kerio MailServer est un serveur de messagerie sécurisé.

  • Une vulnérabilité causée par une erreur dans le traitement syntaxique permet à un utilisateur distant mal intentionné de forcer la fermeture de l'application (sous un système Linux) au moyen d'un message électronique contenant de nombreuses pièces jointes .mel ;
  • une seconde vulnérabilité permet d'effectuer un déni de service lors du téléchargement de messages électroniques en utilisant le protocole IMAP ou Kerio Outlook Connector.

Solution

Appliquer la mise à jour de sécurité de l'éditeur, disponible à l'adresse suivante :

http://www.kerio.com/kms_download.html

Documentation