Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2025-42599

Active! Mail

Hersteller: Qualitia
9,8 CRITICAL CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt in der Webmail-Software Active! Mail von Qualitia. Es handelt sich um einen stapelbasierten Pufferüberlauf (stack-based buffer overflow): Eine bestimmte Eingabe überschreitet den dafür vorgesehenen Speicherbereich auf dem Stack und überschreibt angrenzende Speicherinhalte. Ausgelöst wird der Fehler durch eine speziell präparierte Anfrage, die ein Angreifer aus der Ferne und ohne vorherige Anmeldung an den Server senden kann. Gelingt der Angriff, kann er entweder beliebigen Code auf dem System ausführen und damit die Kontrolle über den Mail-Server übernehmen, oder einen Absturz herbeiführen, der den Dienst lahmlegt (Denial of Service). Da Active! Mail als zentrale Webmail-Anwendung typischerweise über das Netz erreichbar ist und keine Zugangsdaten erforderlich sind, ist der Angriffsweg unmittelbar offen. Betroffen sind Organisationen, die diese Software für ihren E-Mail-Zugang einsetzen.

Empfohlene Maßnahmen

Setzen Sie die vom Hersteller beschriebenen Gegenmaßnahmen um. Stehen keine Gegenmaßnahmen zur Verfügung, sollte der Einsatz des Produkts eingestellt werden.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.