Uočen je sigurnosni propust vezan uz cyrus-imapd koji omogućuje "man-in-the-middle" napadačima umetanje naredbi u zaštićene sjednice.

Paket: cyrus-imapd 2.3.x
Operacijski sustavi: Mandriva Linux 2009.0, Mandriva Linux 2010.1, Mandriva Linux Corporate 4.0, Mandriva Linux Enterprise Server 5.0
Kritičnost: 5.1
Problem: neodgovarajuće rukovanje memorijom, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: pokretanje proizvoljnih naredbi
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0411, CVE-2011-1926
Izvorni ID preporuke: MDVSA-2011:100
Izvor: Mandriva
 
Problem:
Neodgovarajuća STARTTLS implementacija ne ograničava dovoljno kvalitetno pohranu podataka u pričuvnoj memoriji.

Posljedica:
Uočenu ranjivost MITM napadač može iskoristiti za izvršavanje napada umetanja proizvoljnih naredbi u zaštićenu sjednicu.

Rješenje:
Svim korisnicima ranjivog paketa preporučuje se primjena uobičajene nadogradnje.


Izvorni tekst preporuke
Idi na vrh