Kerio MailServer Webmail 畸形电子邮件处理资源耗尽 DoS

high Nessus 插件 ID 18058

简介

远程邮件服务器容易遭受拒绝服务攻击。

描述

根据其标题,远程主机正在运行的 Kerio MailServer 版本低于 6.0.9。当通过其 WebMail 组件查看畸形电子邮件消息时,此类版本可能会挂起或出现 CPU 使用率较高。攻击者可能会利用此问题,通过发送特别构建的消息并让使用 Kerio WebMail 的用户查看该消息,从而拒绝向合法用户提供服务。

解决方案

升级至 Kerio MailServer 6.0.9 或更高版本。

另见

http://www.kerio.com/kms_history.html

插件详情

严重性: High

ID: 18058

文件名: kerio_webmail_609.nasl

版本: 1.13

类型: remote

发布时间: 2005/4/15

最近更新时间: 2018/7/12

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

漏洞信息

CPE: cpe:/a:kerio:kerio_mailserver

易利用性: No known exploits are available

漏洞发布日期: 2005/4/13

参考资料信息

CVE: CVE-2005-1138

BID: 13180