
Novell Netmail WebAdmin soufre d'un bug de type Buffer Overflow, ce qui permet de détourner le programme bogué en lui faisant exécuter un code externe.
Dans le fichier webadmin.exe, qui utilise le Port 89, une HTTP Basic-Authentification avec un Nom d'utilisateur de plus de 213 caractère, peut causer un Buffer Overflow. D'après ZeroDay Initiative ce bogue est causer par l'appel non sécurisé de la fonction sprintf().
Novell a mis à la disposition des utilisateurs de Netmail 3.52, une mise a jour qui porte le nom Netmail 3.52e. cette dernière corrige aussi plusieurs problèmes dans la version précédente.
Ceux qui n'ont pas encore fait d'update, sont conseillés à le faire le plus tôt possible.
Novell Netmail WebAdmin Buffer Overflow Vulnerability
NetMail 3.52E Update
D'apres heise, par MoroccanHacker