![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de Cyrus
IMAP Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance.2 Systèmes affectésCyrus IMAP Server versions 2.1.10 ou antérieures.3 RésuméUne vulnérabilité présente dans le serveur Cyrus IMAP permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.4 DescriptionLe serveur Cyrus IMAP permet à un utilisateur distant de récupérer ses messages électroniques via les protocoles IMAP, POP3 ou KPOP.
Une vulnérabilité de type débordement de mémoire présente dans le serveur Cyrus IMAP permet, sous certaines conditions, à un utilisateur distant d'éxécuter du code arbitraire sur la machine hébergeant le serveur vulnérable. Il est à noter que cette vulnérabilité est exploitable avant la phase d'authentification. 5 SolutionLa version 2.1.11 de Cyrus IMAP Server corrige cette vulnérabilité. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||