U radu programskog paketa cyrus-imapd uočeni su novi sigurnosni propusti. Udaljeni ih napadač može iskoristiti za zaobilaženje ograničenja te proizvoljno pokretanje programskog koda.

Paket: cyrus-imapd 2.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 6.5
Problem: nepravilno rukovanje ovlastima, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi, proizvoljno izvršavanje programskog koda, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3208, CVE-2011-3372
Izvorni ID preporuke: MDVSA-2011:149
Izvor: Mandriva
 
Problem:
Sigurnosni propusti se javljaju zbog preljeva međuspremnika u programskoj funkciji "split_wildmats" te pogrešaka autentikacijskog mehanizma u NNTP poslužitelju.

Posljedica:
Udaljeni napadač navedene ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda te zaobilaženje postupka autentikacije što mu nadalje omogućuje pokretanje proizvoljnih naredbi.

Rješenje:
Svim korisnicima savjetuje se čitanje izvorne preporuke i nadogradnja programskog paketa.


Izvorni tekst preporuke
Idi na vrh