U radu Cyrus IMAP poslužitelja otkriveno je više sigurnosnih propusta koje je moguće iskoristiti za pokretanje zlonamjernog programskog koda i DoS (eng. Denial of Service).

Paket: cyrus-imapd 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.5
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2632, CVE-2011-3208, CVE-2011-3481
Izvorni ID preporuke: GLSA 201110-16
Izvor: Gentoo
 
Problem:
Propusti su posljedica pogrešaka u datoteci "sieve/script.c" i funkciji "split_wildmats" što uzrokuje preljev međuspremnika.

Posljedica:
Neautentificirani lokalni ili udaljeni napadač može pokrenuti proizvoljni programski kod i izvesti DoS napad.

Rješenje:
Svim se korisnicima savjetuje instalacija novih inačica.


Izvorni tekst preporuke
Idi na vrh