 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 21 novembre 2005
No CERTA-2005-AVI-180-002 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Qpopper
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-180-002 |
| Titre |
Vulnérabilités
dans Qpopper |
| Date de la première
version |
27 mai 2005 |
| Date de la dernière
version |
21 novembre 2005 |
| Source(s) |
Avis de sécurité
Debian DSA-728-2 |
| |
Avis de sécurité
Gentoo GLSA 200505-17 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
Elévation de privilèges.
- Pour Debian 3.0 (woody), toutes les versions de Qpopper
antérieures à la version 4.0.4-2.woody.5 sont
vulnérables ;
- pour les autres distributions, toutes les versions de
Qpopper antérieures à la version 4.0.5-r3 sont
vulnérables.
Deux vulnérabilités ont été
découvertes dans Qpopper, qui est un serveur POP3.
Elles permettent à un utilisateur local mal
intentionné d'augmenter ses privilèges.
Mettre à jour Qpopper dans la dernière version
:
- pour Debian 3.0, il s'agit de la version 4.0.4-2.woody.5
;
- pour les autres distributions, il s'agit de la version
4.0.5-r3.
- 27 mai 2005
- version initiale.
- 08 juin 2005
- ajout référence au bulletin de
sécurité SUSE.
- 21 novembre 2005
- ajout référence au bulletin de
sécurité FreeBSD.
CERTA
2012-01-04
|
 |