Risque
- Exécution de code arbitraire à distance
Systèmes affectés
- Imail Secure Server 2006 ;
- Imail Server 2006 ;
- Ipswitch Collaboration Suite 2006.
Résumé
Une vulnérabilité permettant l'exécution de code arbitraire à distance a été découverte dans IMail server.
Description
Une vulnérabilité due à une erreur lors du traitement de certaines chaines de caractères par le service SMTP a été découverte dans IMail server, ainsi que dans les logiciels Ipswitch utilisant cette brique applicative.
Cette vulnérabilité peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la machine vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (version 2006.1, cf. section Documentation).
Documentation
- Bulletin de mise à jour de l'éditeur : http://www.ipswitch.com/support/ics/updates/ics20061.asp
- Bulletin de mise à jour de l'éditeur : http://www.ipswitch.com/support/imail/releases/im20061.asp
- Site de l'éditeur : http://www.ipswitch.com
- Référence CVE CVE-2006-4379 https://www.cve.org/CVERecord?id=CVE-2006-4379