U radu programskog paketa cyrus-imapd uočen je sigurnosni propust. Moguće ga je iskoristiti za udaljeno pokretanje proizvoljnog programskog koda.

Paket: cyrus-imapd 2.x
Operacijski sustavi: Fedora 14, Fedora 15
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3208
Izvorni ID preporuke: FEDORA-2011-13869
Izvor: Fedora
 
Problem:
Propust se očituje u prepisivanju spremnika na stogu u funkciji "split_wildmats" (nntpd.c).

Posljedica:
Napadaču omogućuje pokretanje proizvoljnog programskog koda pomoću posebno oblikovane NNTP naredbe.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh