U radu programskog paketa Dovecot uočena su dva sigurnosna nedostatka koja napadačima omogućuju izvođenje DoS i MITM (eng. man-in-the-middle) napada.

Paket: Dovecot 1.x
Operacijski sustavi: Fedora 16
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-16272
Izvor: Fedora
 
Problem:
Nedostaci su posljedica izostanka provjere cetifikata te toga što određena konfiguracija datoteka sadrži zastarjele parametre.

Posljedica:
Napadač ih može iskoristiti za izvođenje DoS i MITM napada.

Rješenje:
Korisnicima se savjetuje korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh