![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
UW-Imapd
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueElévation de privilèges. 2 Systèmes affectésVersions de UW-Imapd antérieures à la version imap-2002a. 3 RésuméUne vulnérabilité de UW-Imapd permet à un utilisateur local mal intentionné d'élever ses privilèges. 4 DescriptionUW-Imapd est un serveur de récupération des messages réalisé par l'Université de Washington. Une vulnérabilité de type débordement de mémoire permet à un utilisateur local mal intentionné, qui s'est préalablement authentifié sur le serveur, d'élever ses privilèges. 5 SolutionInstaller la version imap-2002a disponible à l'adresse : http://www.washington.edu/imap/imap.tar.Z 6 DocumentationNote de vulnérabilité VU#961489 du CERT/CC : http://www.kb.cert.org/vuls/id/961489 Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||