Novell GroupWise 客户端 8.x < 8.0.3 Hot Patch 4 / 2012 < 2012 SP3 / 2014 < 2014 SP1 多种取消引用漏洞

critical Nessus 插件 ID 77665

简介

远程 Windows 主机包含受多种不受信任的指针取消引用漏洞影响的电子邮件应用程序。

描述

远程 Windows 主机上安装的 Novell GroupWise 客户端版本为低于 8.0.3 Hot Patch 4 (8.0.3.36955) 的 8.x、低于 2012 SP3 (12.0.3.26810) 的 2012 版、或低于 2014 SP1 (14.0.1.27118) 的 2014 版。因此,它受到多种不受信任的指针取消引用漏洞的影响。

解决方案

升级到 Novell GroupWise Client 8.0.3 Hot Patch 4 (8.0.3.36955) / 2012 SP3 (12.0.3.26810) / 2014 SP1 (14.0.1.27118) 或更高版本。

另见

https://support.microfocus.com/kb/doc.php?id=7015565

插件详情

严重性: Critical

ID: 77665

文件名: groupwise_client_803_hp4.nasl

版本: 1.3

类型: local

代理: windows

系列: Windows

发布时间: 2014/9/12

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:novell:groupwise

必需的 KB 项: SMB/Novell GroupWise Client/Path, SMB/Novell GroupWise Client/Version

易利用性: No known exploits are available

补丁发布日期: 2014/8/20

漏洞发布日期: 2014/8/20

参考资料信息

CVE: CVE-2014-0610

BID: 69649