![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Courier-IMAP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans Courier-IMAP peut être exploitée par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire.4 DescriptionCourier-IMAP est un serveur de mail IMAP/POP.Une vulnérabilité de type « chaîne de format » (format string) est présente dans la fonction auth_debug() utilisée pour le débogage du login dans le logiciel Courier-IMAP. Ce débogage n'est pas activé par défaut. 5 Contournement provisoireDésactiver le mode de débogage du login en mettant le paramètre DEBUG_LOGIN=0 dans le fichier de configuration.6 SolutionMettre à jour Courier-IMAP avec la version 3.0.7.7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||