Otkriveni su višestruki sigurnosni nedostaci u radu programskog paketa Dovecot. Moguće ih je iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda, zaobilaženje postavljenih ograničenja i pristup osjetljivim podacima.

Paket: Dovecot 1.x, Dovecot 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.2
Problem: pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3235, CVE-2009-3897, CVE-2010-0745, CVE-2010-3304, CVE-2010-3706, CVE-2010-3707, CVE-2010-3779, CVE-2010-3780, CVE-2011-1929, CVE-2011-2166, CVE-2011-2167
Izvorni ID preporuke: GLSA 201110-04
Izvor: Gentoo
 
Problem:
Nedostaci su posljedica višestrukih prepisivanja spremnika na stogu u Sieve dodatku, nespecificirane ranjivosti, nepravilnosti u ACL dodatku, pogreške u datotekama "lib-mail/message-header-parser.c" i "plugins/acl/acl-backend-vfile.c", nepravilnog rukovanja simultanim prekidanjem više IMAP ili POP3 sjednica, i dr.

Posljedica:
Napadaču omogućuju pokretanje proizvoljnog programskog koda, izvođenje DoS (eng. Denial of Service) napada, zaobilaženje postavljenih ograničenja i otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima se savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh