U radu programskog paketa Fetchmail uočena su dva sigurnosna propusta koja udaljenom napadaču omogućuju izvođenje napada uskraćivanjem usluge (DoS).

Paket: fetchmail 4.x, fetchmail 5.x, fetchmail 6.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1167, CVE-2011-1947
Izvorni ID preporuke: MDVSA-2011:107
Izvor: Mandriva
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja neispravnim znakovima unutar višeznakovnih kodnih stranica te neodgovarajućeg ograničavanja vremena čekanja nakon izdavanja STARTTLS ili STLS zahtjeva.

Posljedica:
Napadač može iskoristiti nedostatke za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Korisnicima se savjetuje prelazak na najnoviju, ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh