Otkrivena su dva sigurnosna propusta u programskom paketu cyrus-imapd koja zlonamjeni korisnici mogu iskoristiti za izvođenje DoS napada ili zaobilaženje unosa valjanih autentikacijskih podataka.

Paket: cyrus-imapd 2.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5.8
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3372, CVE-2011-3481
Izvorni ID preporuke: RHSA-2011:1508-01
Izvor: Red Hat
 
Problem:
Propusti se uzrokovani pogreškama u funkciji "index_get_ids()" i komponenti "cyrus-imapd NNTP server".

Posljedica:
Udaljeni napadač može iskoristiti navedene nedostatke za zaobilaženje unosa valjanih autentikacijski podataka ili DoS napad.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh