Uppdaterad | Publicerad
SR06-046 McAfee - Allvarlig sårbarhet i WebShield SMTP
En allvarlig sårbarhet har publicerats i WebShield SMTP som möjliggör exekvering av godtycklig kod.
Problembeskrivning
CVE-referens: CVE-2006-0559
Ollie Whitehouse har upptäckt en allvarlig sårbarhet i McAfee Webshield SMTP-server. Sårbarheten som är av typen formatsträngsbugg återfinns i hur SMTP-servern konstruerar svar på domäner som inte existerar. Vid lyckad exploatering kan godtycklig kod exekveras på SMTP-servern.
Påverkade versioner
- WebShield SMTP 4.5 MR1a och tidigare
Mer information och programrättningar
http://www.securityfocus.com/archive/1/429812/30/300/threaded
http://www.mcafeesecurity.com/us/downloads/default.asp