Security Lab

Проблемы в MailSafe

Дата публикации:20.07.2001
Дата изменения:17.10.2006
Всего просмотров:1533
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

MailSafe - особенность на ZoneAlarm который идентифицирует в почтовых вложениях потенциально вредные файлы (исключая: *.exe, *.com, *.reg, *.vbs или другие, которые могут быть добавлены в обычной конфигурации), и переименовывают их расширение в *.zl *; в то же самое время информация об этом поступает сигнальному полю. Проблема связанна с тем, что это приложение не может работать с очень длинными файлами, типа:

<<zonetestzonetestzonetestzonetestzonetestzonetestzonetestzonetestzonetestzo

netestzonetestzonetestzonetestzonetestzonetestzonetestzonetestzonetestzonete

stzonetestzonetestzonetestzonetestzonetestzonetestzonetestzonetestzonetestzo

netest.com>>

При этом происходит переполнение буфера и система виснет.