CERT-FI haavoittuvuustiedote 074/2003
11.11.2003
Haavoittuvuuksia Eudora-sähköpostiohjelmistossa
Eudora on monipuolinen ja suosittu sähköpostiohjelmisto. Eudora-sähköpostiohjelmistosta on löydetty uusi puskuriylivuotohaavoittuvuus.
Uuteen haavoittuvuuteen liittyvä puskuriylivuoto tapahtuu, kun käyttäjä vastaa "Reply To All" -toiminnolla sähköpostiin, jossa "From" tai "Reply To" -kenttä sisältää ylipitkän merkkijonon. Haavoittuvuutta hyväksikäyttämällä hyökkääjän voi olla mahdollista suorittaa omia komentojaan kohdetietojärjestelmässä.
Lisäksi Eudora-sähköpostiohjelmistosta on aikaisemmin löydetty puskuriylivuotohaavoittuvuus, mikä liittyy ylipitkien tiedostonimien käsittelyyn. Tätä haavoittuvuutta hyväksikäyttämällä hyökkääjä voi kohdistaa kohdetietojärjestelmään palvelunestohyökkäyksen ja mahdollisesti suorittaa kohdetietojärjestelmässä omia komentojaan.
HAAVOITTUVAT OHJELMISTOT:
Ensin mainitulle haavoittuvuudelle ovat alttiita Eudora-sähköpostiohjelmiston Windows-käyttöjärjestelmäympäristön versiot ennen versioita 6.0. Toiselle haavoittuvuudelle ovat alttiita Windows-käyttöjärjestelmäympäristön versiot ennen versiota 6.0.1.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä haavoittuva Eudora-sähköpostiohjelmisto versioon 6.0.1
LISÄTIETOA:
http://www.lac.co.jp/security/english/snsadv_e/69_e.html
http://www.eudora.com/techsupport/kb/2485hq.html
http://www.secunia.com/advisories/9729
PÄIVITYSHISTORIA:
11.11.2003: Julkaistu
| Sivua päivitetty 30.07.2007 |
|
 |
Tulostusversio |