Uočen je sigurnosni propust u radu programskog paketa Dovecot, namijenjenog operacijskom sustavu Fedora 13, koji udaljenom napadaču omogućuje izvođenje napada uskraćivanjem usluge (DoS).

Paket: Dovecot 1.x
Operacijski sustavi: Fedora 13
Kritičnost: 3.7
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1929
Izvorni ID preporuke: FEDORA-2011-7612
Izvor: Fedora
 
Problem:
Propust je posljedica neodgovarajućeg rukovanja znakovima "\0" u imenima zaglavlja u datoteci "lib-mail/message-header-parser.c".

Posljedica:
Napadač može iskoristiti propust za izvođenje DoS (eng. Denial of Service) napada.

Rješenje:
Svim se korisnicima savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh