![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Multiples
Vunérabiliités dans Cyrus IMAP
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésCyrus IMAP Server versions 2.x antérieures à la version 2.2.11.3 RésuméPlusieurs débordements de mémoire sont présents dans le serveur Cyrus IMAP. Ces vulnérabilités peuvent être exploitées par un utilisateur mal intentionné pour réaliser un déni de service ou exécuter du code arbitraire sur le système ayant le service vulnérable.4 DescriptionCyrus IMAP est un serveur de messagerie IMAP (Internet Message Access Protocol).Cinq dépassements de tampon sont présents sur
ce serveur. L'exploitation de ces vulnérabilités
permet à un utilisateur mal intentionné de
réaliser un déni de service ou d'exécuter
du code arbitraire sur le système. 5 SolutionSe référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs (cf. Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||