Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

GNU Mailutils imap4d SEARCH : Vulnérabilité de Format de Chaînes

22/01/2007 22H31
Référence Secunia : SA16783 
Date de publication : 2005-09-12
Dernière mise à jour : 2005-09-27

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Accès au système
Lieu : A distance


Solutions :
Correctif de l'éditeur


Produit :
GNU Mailutils 0.x

Référence CVE :
CVE-2005-2878


Description :
Une vulnérabilité a été rapportée dans GNU Mailutils, qui pourrait être exploitée par des utilisateurs malicieux afin de compromettre un système vulnérable.

La vulnérabilité est causée du fait d'une erreur de format de chaînes dans imap4d lors du traitement de la commande "SEARCH". Cela pourrait être exploité par des utilisateurs authentifiés pour exécuter des commandes arbitraires sur un système vulnérable.

La vulnérabilité a été rapportée en version 0.6. Les versions précédentes pourraient également être affectées.


Solutions :
Appliquer le correctif.
http://savannah.gnu.org/patch/download.php?item_id=4407&item_file_id=5160


Vulnérabilité découverte par :

Découverte par une personne anonyme et rapportée via iDEFENSE.
Historique :
2005-09-27: Référence CVE ajoutée.

Référence :
GNU Mailutils:
http://savannah.gnu.org/patch/index.php?func=detailitem&item_id=4407

iDEFENSE:
http://www.idefense.com/application/poi/display?id=303&type=vulnerabilities


Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080429 util linux ng login Audit Log Injection Faille
20080421 GNU Emacs vcdiff Fichiers Temporaires Insécurisés
20071105 GNU Emacs Local Variable Processing Vulnérabilité
20071009 util linux Vulnérabilité d'Elévation de Privilèges
20070824 GNU tar Vulnérabilité de Traversée de Répertoires
20070816 Mail Machine Vulnérabilité d'Inclusion de Fichier Local
20070727 Form Processor Pro base path Cross Site Scripting
20070611 Mail Notification WITH SSL Plaintext Password Faille de Sécurité
20070119 GNU ed Création Non Sécurisée de Fichiers Temporaires
20061128 GNU tar GNUTYPES NAMES Record Type Faille de Sécurité
20061127 GNU Radius sqllog Vulnérabilité de Format de Chaines
20061110 GNU gv ps gettext Vulnérabilité de Dépassement de Tampon
20061025 GNU Screen UTF 8 Character Handling Vulnérabilités
20060719 Gnu GCC fastjar Vulnérabilité de Traversée de Répertoires
20060523 GNU Binutils libbfd TekHex Record Handling Vulnérabilité
20060508 2005 Comments Script Vulnérabilités Diverses
20060322 util vserver Unknown Capabilities Handling Faille de Sécurité
20060301 Mail Transport System Professionnel Mail Relay
20060222 GNU Tar PAX Extended Headers Handling Buffer Overflow
20050916 ARC Création Non Sécurisée d'Archive Temporaire
20050915 GNU Texinfo Vulnérabilités Diverses
20050915 GNU Texinfo Création Non Sécurisée de Fichiers Temporaires
20050913 util linux umount r Re Mounting Faille de Sécurité
20050913 Mail it Now! Upload2Server Exécution de Code Arbitraire
20050912 GNU Mailutils imap4d SEARCH Vulnérabilité de Format de Chaines
20050911 GNU Mailutils imap4d Exécution de Code Arbitraire à Distance
20050727 GNU Gadu libgadu Dépassement d'Entier
20050607 GNU Mailutils sql escape string Vulnérabilité d'Injection SQL
20050526 Mailutils Four Vulnérabilités
20050526 GNU shtool Création Non Sécurisée de Fichiers Temporaires
20050405 GNU Sharutils unshar Création Non Sécurisée de Fichiers Temporaires
20050307 Form Mail Script script root Vulnérabilité d'Inclusion de Fichier
20050208 GNU Emacs popmail Vulnérabilité de Format de Chaines
20050125 GNU Enscript Vulnérabilités Diverses
20050119 GNU Queue Vulnérabilités de Dépassement de Tampon
20041227 GNU a2ps Two Scripts Création Non Sécurisée de Fichiers Temporaires
20041026 GNU Troff groffer sh Script Création Non Sécurisée de Fichiers Temporaires
20041022 GNU C Library catchsegv Script Création Non Sécurisée de Fichiers Temporaires Vulnérabilité
20041011 GNU gettext Création Non Sécurisée de Fichiers Temporaires Vulnérabilité
20040915 GNU Radius SNMP String Length Vulnérabilité de Déni de Service
20040826 GNU a2ps Injection de Commande
20040622 GNU Radius SNMP Invalid OID Vulnérabilité de Déni de Service
20040604 Mail Manage EX Arbitrary Vulnérabilité d'Inclusion de Fichier
20040309 GNU Automake Insecure Répertoire Temporaire Création Vulnérabilité
20040205 GNU Radius Vulnérabilité de Déni de Service
20040203 GNU libtool Insecure Répertoire Temporaire Création Vulnérabilité
20040101 GNU M4 Vulnérabilité de Format de Chaines et Faille de Sécurité
20031128 GNU Screen Vulnérabilité d'Elévation de Privilèges
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe