Red Hat je objavio nova programska rješenja za paket dovecot. Time se uklanjaju dva sigurnosna nedostatka koja mogu iskoristiti zlonamjerni korisnici za obilaženje postavljenih sigurnosnih ograničenja i izvođenje DoS (eng. Denial of Service) napada.

Paket: Dovecot 1.x, Dovecot 2.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 5.5
Problem: nepravilno rukovanje ovlastima, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-3707, CVE-2010-3780
Izvorni ID preporuke: RHSA-2011:0600-01
Izvor: Red Hat
 
Problem:
Uočeni propusti posljedica su načina na koji se obrađuju "SIGCHLD" signali te višestruke liste s kontrolom pristupa (eng. Access Control Lists).

Posljedica:
Zlonamjerni korisnici mogu iskoristiti propuste za rušenje aplikacije ili stjecanje dodatnih sigurnosnih ovlasti.

Rješenje:
Svim se korisnicima savjetuje primjena objavljenih rješenja.


Izvorni tekst preporuke
Idi na vrh