S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 06 juin 2005
No CERTA-2005-AVI-186-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Multiples
vulnérabilités dans Mailutils
Tableau 1: Gestion du document
| Référence |
CERTA-2005-AVI-186-001 |
| Titre |
Multiples
vulnérabilités dans Mailutils |
| Date de la première
version |
30 mai 2005 |
| Date de la dernière
version |
06 juin 2005 |
| Source(s) |
Bulletin de
sécurité Gentoo GLSA 200505-20 du
27 mai 2005 |
| Pièce(s) jointe(s) |
|
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire ;
- déni de service.
mailutils 0.6r1 et versions antérieures.
De nombreuses vulnérabilités
découvertes dans mailutils permettent à
un utilisateur distant mal intentionné d'exécuter
du code arbitraire ou d'effectuer un déni de
service.
Mailutils est une suite de bibliothèques et
d'utilitaires destinés à traiter les messages
électroniques.
- Une vulnérabilité de type
débordement de mémoire dans le binaire
Mail permet à un individu distant malveillant
d'exécuter du code arbitraire avec les
privilèges de la victime (CAN-2005-1520) ;
- une vulnérabilité de type
débordement de mémoire présente dans la
fonction fetch_io() permet à une personne mal
intentionnée d'exécuter du code arbitraire
à distance (CAN-2005-1521) ;
- une vulnérabilité dans le traitement des
paramètres de la commande FETCH permet
à un utilisateur malveillant d'effectuer un
déni de de service à distance en consommant
toutes les ressources CPU du système (CAN-2005-1522)
;
- une vulnérabilité de type chaîne de
format dans le server imap4d permet à un
utilisateur distant mal intentionné d'exécuter
du code arbitraire (CAN-2005-1523).
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 30 mai 2005
- version initiale.
- 06 juin 2005
- ajout référence au bulletin de
sécurité Debian.
CERTA
2012-01-04
|