SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNU Mailutils imap4d SEARCH : Vulnérabilité de Format de Chaînes
22/01/2007 22H31
Référence Secunia : SA16783
Date de publication : 2005-09-12
Dernière mise à jour : 2005-09-27
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
GNU Mailutils 0.x
Référence CVE :
CVE-2005-2878
Description :
Une vulnérabilité a été rapportée dans GNU Mailutils, qui pourrait être exploitée par des utilisateurs malicieux afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de format de chaînes dans imap4d lors du traitement de la commande "SEARCH". Cela pourrait être exploité par des utilisateurs authentifiés pour exécuter des commandes arbitraires sur un système vulnérable.
La vulnérabilité a été rapportée en version 0.6. Les versions précédentes pourraient également être affectées.
Solutions :
Appliquer le correctif.
http://savannah.gnu.org/patch/download.php?item_id=4407&item_file_id=5160
Vulnérabilité découverte par :
Découverte par une personne anonyme et rapportée via iDEFENSE.
Historique :
2005-09-27: Référence CVE ajoutée.
Référence :
GNU Mailutils:
http://savannah.gnu.org/patch/index.php?func=detailitem&item_id=4407
iDEFENSE:
http://www.idefense.com/application/poi/display?id=303&type=vulnerabilities
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|