Risque

  • Exécution de code arbitraire à distance

Systèmes affectés

  • Imail Secure Server 2006 ;
  • Imail Server 2006 ;
  • Ipswitch Collaboration Suite 2006.

Résumé

Une vulnérabilité permettant l'exécution de code arbitraire à distance a été découverte dans IMail server.

Description

Une vulnérabilité due à une erreur lors du traitement de certaines chaines de caractères par le service SMTP a été découverte dans IMail server, ainsi que dans les logiciels Ipswitch utilisant cette brique applicative.

Cette vulnérabilité peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur la machine vulnérable.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (version 2006.1, cf. section Documentation).

Documentation