Otkriven je nedostatak u programskom paketu fetchmail kojeg je moguće iskoristiti za udaljeno izvođenje napada uskraćivanja usluge (eng. Denial of Service).

Paket: fetchmail 6.x
Operacijski sustavi: Fedora 13, Fedora 14, Fedora 15
Kritičnost: 3.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1947
Izvorni ID preporuke: FEDORA-2011-8011
Izvor: Fedora
 
Problem:
Propust je posljedica nepravilno postavljenog vremena čekanja nakon izdavanja STARTTLS ili STLS zahtjeva.

Posljedica:
Udaljeni, zlonamjerni korisnici mogu iskoristiti nedostatak za izvođenje DoS napada.

Rješenje:
Svim korisnicima se preporuča korištenje odgovarajućih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh