Kerio MailServer < 6.3.1の長いLDAPクエリのDoS

medium Nessus プラグイン ID 23868

概要

リモートLDAPサーバーは、サービス拒否攻撃を受けがちです。

説明

リモートホストは、Windows、Linux、およびMac OS Xプラットフォームで利用可能な商用メールサーバーであるKerio MailServerを実行しています。

バナーによると、特定の無効な形式のLDAP検索リクエストを受信すると、Kerio MailServerのインストールされているバージョンに関連付けられているLDAPサービスが異常終了します。認証されていないリモートの攻撃者が、この問題を悪用して、正当なユーザーへのアクセス拒否を引き起こす可能性があります。

ソリューション

Kerio MailServer 6.3.1以降にアップグレードしてください。

参考資料

https://www.securityfocus.com/archive/1/454455/30/0/threaded

http://forums.kerio.com/index.php?t=msg&th=10321&start=0

プラグインの詳細

深刻度: Medium

ID: 23868

ファイル名: kerio_kms_631.nasl

バージョン: 1.16

タイプ: remote

ファミリー: Denial of Service

公開日: 2006/12/15

更新日: 2022/4/11

設定: 徹底したチェックを有効にする

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: Medium

Base Score: 5

Temporal Score: 3.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/a:kerio:personal_mailserver

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2006/12/13

参照情報

CVE: CVE-2006-6554

BID: 21091