![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de GNU
mailutils
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance par un utilisateur authentifié.2 Systèmes affectésGNU mailutils version 0.6 et versions antérieures.3 RésuméUne vulnérabilité dans GNU mailutils permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable.4 DescriptionGNU mailutils est un ensemble d'utilitaires relatifs au courrier électronique. Parmi ces utilitaires, on peut citer le serveur IMAP imap4d.Une vulnérabilité de type débordement de mémoire dans le serveur imap4d lors du traitement de requêtes IMAP SEARCH permet à un utilisateur authentifié mal intentionné d'exécuter du code arbitraire à distance sur la plate-forme vulnérable. 5 SolutionSe référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||