U radu programskog paketa Fetchmail uočen je sigurnosni propust koji udaljenom napadaču omogućuje DoS (eng. Denial of Service) napad.

Paket: fetchmail 6.x
Operacijski sustavi: Slackware Linux 8.1, Slackware Linux 9.0, Slackware Linux 9.1, Slackware Linux 10.0, Slackware Linux 10.1, Slackware Linux 10.2, Slackware Linux 11.0, Slackware Linux 12.0, Slackware Linux 12.1, Slackware Linux 12.2, Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1947
Izvorni ID preporuke: SSA:2011-171-01
Izvor: Slackware
 
Problem:
Sigurnosna ranjivost je posljedica pogrešnog ograničavanja vremena čekanja prilikom rukovanja "STARTTLS" i "STLS" zahtjevima.

Posljedica:
Udaljenom napadaču sigurnosni propust omogućuje napad uskraćivanjem usluge (eng. Denial of Service).

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih programskih zakrpa.


Izvorni tekst preporuke
Idi na vrh