![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
UW-imapd
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésToutes les versions de UW-imapd. 3 RésuméUne vulnérabilité découverte dans l'application UW-imapd permet à un utilisateur distant mal intentionné de causer un déni de service ou d'exécuter du code arbitraire. 4 DescriptionUW-Imap est le serveur de messagerie IMAP (Internet Message Access Protocol) développé par l'université de Washington. La vulnérabilité de type débordement de pile est causée par une erreur dans la fonction mail_valid_net_parse_work(). Cette vulnérabilité peut être exploitée par une personne malveillante au moyen d'une boîte mél malicieusement nommée. 5 SolutionLa mise à jour de sécurité pour UW-imapd est disponible à l'adresse suivante : ftp://ftp.cac.washington.edu/imap/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||