PT-2024-10233 · Cellopoint · Cellopoint Secure Email Gateway

CVE-2024-9043

·

Publicado

2024-09-20

·

Atualizado

2024-10-03

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do Cellopoint Secure Email Gateway anteriores à 4.5.0
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer no processo de autenticação do Secure Email Gateway da Cellopoint. Invasores remotos não autenticados podem enviar pacotes maliciosos para travar o processo, contornando assim a autenticação e obtendo privilégios de administrador do sistema. Essa vulnerabilidade pode permitir que um invasor eleve seus privilégios ou cause uma negação de serviço.
Recomendações
Para versões do Cellopoint Secure Email Gateway anteriores à 4.5.0, aplique a correção imediatamente para evitar exploração remota. Como solução temporária, considere restringir o acesso ao processo de autenticação até que uma correção esteja disponível. Evite usar o componente de autenticação vulnerável até que o problema seja resolvido. No momento, não há informações adicionais sobre outras medidas de mitigação.

Exploit

Correção

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00579
CVE-2024-9043

Produtos afetados

Cellopoint Secure Email Gateway