CommuniCrypt Mail <= 1.16 ANSMTP/AOSMTP ActiveX Control Buffer Overflow

CommuniCrypt Mail <= 1.16 ANSMTP/AOSMTP ActiveX Control Buffer Overflow

De kwetsbaarheid CVE-2010-20119 treft alle versies van CommuniCrypt Mail tot en met 1.16. Dit betreft een stack-gebaseerde buffer overflow in de ActiveX-controles ANSMTP.dll en AOSMTP.dll. Met name de AddAttachments() methode is vatbaar omdat deze onvoldoende controleert op de lengte van invoerstrings. Hierdoor kunnen aanvallers potentieel aangrenzende geheugensystemen corrumperen en de programmastroom verstoren.

Overzicht

De buffer overflow kan worden geactiveerd via een te lange invoerstring wat leidt tot een mogelijke controle-stroomontregeling. Dit kan fatale gevolgen hebben omdat het de aanvaller in staat kan stellen om kwaadaardige code uit te voeren. Het aangetaste product is CommuniCrypt Mail, dat tot versie 1.16 kwetsbaar is.

Aanbevelingen

  • Zorg ervoor dat u CommuniCrypt Mail bijwerkt naar een versie hoger dan 1.16 zodra een beveiligingsupdate beschikbaar is.
  • Beperk de toegang tot kwetsbare systemen vanuit niet-vertrouwde netwerken.
  • Implementeer netwerkcontroles om schadelijk verkeer te detecteren en te blokkeren.

Bronnen

Vraag en Antwoord

Wat is CVE-2010-20119?

CVE-2010-20119 is een beveiligingslek in CommuniCrypt Mail tot en met versie 1.16, waarbij een buffer overflow kan optreden in de ANSMTP.dll en AOSMTP.dll ActiveX-controles.

Welke systemen zijn kwetsbaar voor CVE-2010-20119?

Systemen met CommuniCrypt Mail versie 1.16 of lager zijn vatbaar voor deze kwetsbaarheid.

Bestaat er al een patch of beveiligingsupdate?

Momenteel is er geen beveiligingspatch beschikbaar. Het is raadzaam om updates te monitoren en voorzorgsmaatregelen te nemen zoals het beperken van netwerktoegang tot getroffen systemen.

Wat kan een aanvaller met deze kwetsbaarheid?

Een aanvaller kan gebruikmaken van de buffer overflow om willekeurige code uit te voeren binnen het systeem, mogelijk de controle overnemend.