|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Dovecot Cache File Off-By-One Vulnérabilité
20/11/2006 15H18
Référence Secunia :
SA23007
Date de publication :
2006-11-20
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
DoS, Accès au système
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Dovecot 1.x
Description :
Une vulnérabilité a été rapportée dans Dovecot, qui pourrait être exploitée par des utilisateurs malicieux pour causer un Déni de Service (DoS) ou potentiellement compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur off-by-one quand the dovecot.index.cache file est lue en mémoire. Si l'option "mmap_disable" est règlé pour "yes", cela pourrait être exploité pour causer un débordement d'un octet du tampon (one-byte buffer overflow).
La vulnérabilité est rapportée en version 1.0test53 à 1.0.rc14.
Solutions :
Mettre à jour en version 1.0rc15.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.dovecot.org/list/dovecot-news/2006-November/000024.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|