Kod programskog paketa Dovecot uočen je novi sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje kompromitaciju sustava rušenjem ranjive aplikacije.

Paket: Dovecot 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 3.7
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1929
Izvorni ID preporuke: USN-1143-1
Izvor: Ubuntu
 
Problem:
Nedostatak je posljedica neispravne obrade znaka ' ' u nazivima zaglavlja poruka.

Posljedica:
Zlonamjerni napadači mogu nedostatak iskoristiti za pokretanje napada uskraćivanja usluge.

Rješenje:
Objavljeni su nadograđeni paketi koji opisani propust ispravljaju pa se svim korisnicima savjetuje njihova primjena.


Izvorni tekst preporuke
Idi na vrh