Security Lab

Удаленное переполнение буфера при обработке заголовков "From:" и "Reply-To:" в почтовом клиенте Eudora

Дата публикации:12.11.2003
Всего просмотров:1084
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: > Eudora 5.1-Jr3 (Japanese), Eudora 6.0 (English)

Описание: Уязвимость обнаружена в Eudora. Злонамеренный пользователь может скомпрометировать систему пользователя.

Программное обеспечение не достаточно обрабатывает заголовки "From:" и "Reply-To:", при выполнении "Reply-To-All". В результате удаленный пользователь может сконструировать специально обработанное почтовое сообщение, содержащее чрезмерно длинную строку в этих полях.

URL производителя:http://www.Eudora.com

Решение: Установите обновленную версию программы: http://www.lac.co.jp/security/english/snsadv_e/69_e.html

Ссылки: Eudora "Reply-To-All" Buffer Overflow Vulnerabilty