Security Lab

Удаленный отказ в обслуживании в Eudora при обработке вложенного MIME контента

Дата публикации:15.04.2004
Дата изменения:17.10.2006
Всего просмотров:941
Опасность:
Низкая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Eudora 6.x
Уязвимые версии: Eudora 6.03

Описание: Отказ в обслуживании обнаружен в Eudora. Удаленный пользователь может послать специально сформированное email сообщение с вложенным MIME, чтобы аварийно завершить работу программы.

Удаленный пользователь может послать вложенное MIME сообщение с более 2000 уровнями вложенности, чтобы аварийно завершить работу программы.

Пример/Эксплоит: см. Источник сообщения

URL производителя:http://www.eudora.com/

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Eudora 6.0.3 nested MIME DoS