U radu programskog paketa Postfix uočena su dva nova sigurnosna propusta. Udaljeni ih napadač može iskoristiti za DoS (eng. Denial of Service) napad, umetanje proizvoljnih naredbi te proizvoljno pokretanje programskog koda.

Paket: postfix 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: zaobilazno rješenje (workaround)
CVE: CVE-2011-0411, CVE-2011-1720
Izvorni ID preporuke: GLSA 201206-33
Izvor: Gentoo
 
Problem:
Sigurnosni propusti se javljaju zbog pogrešnog ograničavanja ulaznih podataka u komponenti "STARTTLS" te neodgovarajuće autentikacije u komponenti "SMTP server".

Posljedica:
Udaljeni napadač spomenute ranjivosti može iskoristiti za proizvoljno pokretanje programskog koda, napad uskraćivanjem usluga (DoS) te injekciju "plaintext" naredbi u SMTP sjednicu.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh