U radu programskog paketa cyrus-imapd uočena je sigurnosna ranjivost koja udaljenom napadaču može pružiti uvid u osjetljive podatke korisnika, primjerice elektroničku poštu ili autentikacijske podatke.

Paket: cyrus-imapd 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 3.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1926
Izvorni ID preporuke: RHSA-2011:0859-01
Izvor: Red Hat
 
Problem:
Otkriveno je da cyrus-imapd ne uklanja naredbe nakon prebacivanja na TLS (eng. Transport Layer Security) enkripciju za IMAP, LMTP, NNTP i POP3 sesije.

Posljedica:
Ranjivost omogućuje ubacivanje naredbi u korisničku TLS sesiju, što može dovesti do otkrivanja osjetljivih podataka kao što su poruke elektroničke pošte i autentikacijski podaci.

Rješenje:
Svim se korisnicima navedenog sustava savjetuje njegova nadogradnja da bi se zaštitila sigurnost korisnika.


Izvorni tekst preporuke
Idi na vrh