|
Por Marcelo Almeida (Vympel)
|
|
30 de outubro de 2007 |
|
O grupo de pesquisa Secunia, descobriu uma falha de segurança no IMail Client, a qual poderá ser explorada por usuários maliciosos para explorar um sistema de usuário.
O erro é causado devido a uma falha no limitador de buffer que é utilizado para o processamento de e-mails que contenham múltiplos dados MIME. Esta falha poderá ser explorada para causar um segment-based buffer overflow através de um parâmetro "limitador" longo (mais de 212 bytes).
A exploração com sucesso desta falha pode levar a execução de código arbitrário...
|
|
Leia mais...
|