U radu programskog paketa Dovecot uočen je sigurnosni nedostatak koji udaljenom napadaču omogućuje izvođenje DoS (eng. Denial of Service) napada.

Paket: Dovecot 2.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 3.7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1929
Izvorni ID preporuke: FEDORA-2011-7268
Izvor: Fedora
 
Problem:
Nedostatak se očituje u datoteci "lib-mail/message-header-parser.c", a posljedica je neodgovarajućeg rukovanja znakovima " " u imenima zaglavlja.

Posljedica:
Napadač može iskoristiti nedostatak za izvođenje napada uskraćivanja usluge putem posebno oblikovane e-mail poruke.

Rješenje:
Korisnici se upućuju na instalaciju odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh