PT-2024-10233 · Cellopoint · Cellopoint Secure Email Gateway
CVE-2024-9043
·
Publicado
2024-09-20
·
Atualizado
2024-10-03
CVSS v2.0
10
Crítica
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Nome do software vulnerável e versões afetadas
Versões do Cellopoint Secure Email Gateway anteriores à 4.5.0
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer no processo de autenticação do Secure Email Gateway da Cellopoint. Invasores remotos não autenticados podem enviar pacotes maliciosos para travar o processo, contornando assim a autenticação e obtendo privilégios de administrador do sistema. Essa vulnerabilidade pode permitir que um invasor eleve seus privilégios ou cause uma negação de serviço.
Recomendações
Para versões do Cellopoint Secure Email Gateway anteriores à 4.5.0, aplique a correção imediatamente para evitar exploração remota. Como solução temporária, considere restringir o acesso ao processo de autenticação até que uma correção esteja disponível. Evite usar o componente de autenticação vulnerável até que o problema seja resolvido. No momento, não há informações adicionais sobre outras medidas de mitigação.
Exploit
Correção
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Cellopoint Secure Email Gateway