Otkrivena je sigurnosna ranjivost u radu programskog paketa cyrus-imapd. Zlonamjerni korisnik ju može iskoristiti za umetanje naredbi u zaštićene sjednice.

Paket: cyrus-imapd 2.x
Operacijski sustavi: CentOS
Kritičnost: 3.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1926
Izvorni ID preporuke: CESA-2011:0859
Izvor: CentOS
 
Problem:
Ranjivost je uzrokovana pogreškom u STARTTLS implementaciji.

Posljedica:
Napadaču omogućuje umetanje naredbi u kriptirane sjednice.

Rješenje:
Korisnike se potiče na instalaciju nadogradnje.


Izvorni tekst preporuke
Idi na vrh