 |
|
S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 20 septembre
2011
No CERTA-2011-AVI-505-001 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Cyrus IMAPd
Tableau 1: Gestion du document
| Référence |
CERTA-2011-AVI-505-001 |
| Titre |
Vulnérabilités
dans Cyrus IMAPd |
| Date de la première
version |
13 septembre 2011 |
| Date de la dernière
version |
20 septembre 2011 |
| Source |
Annonce de la version 2.4.11 de
Cyrus IMAPd du 09 septembre 2011 |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Exécution de code arbitraire à distance
;
- déni de service à distance.
Cyrus IMPAd 2.4.x.
Cyrus IMAPd présentent des vulnérabilités
permettant à un utilisateur malveillant, en particulier,
l'exécution de code arbitraire à distance.
Dans Cyrus IMAPd, deux vulnérabilités ont
été corrigées :
- un débordement de zone mémoire est possible
dans le serveur nntpd et permet
à un utilisateur malveillant d'exécuter du code
arbitraire à distance ;
- dans certaines configurations, une erreur de gestion des
pointeurs permet à un utilisateur malveillant de
provoquer l'arrêt inopiné du serveur IMAPd.
Cette vulnérabilité est exploitable à
distance.
La version 2.4.11 de Cyrus IMAPd résoud ces
problèmes.
Se référer au bulletin de
sécurité de l'éditeur pour l'obtention des
correctifs (cf. section Documentation).
- 13 septembre 2011
- version initiale.
- 20 septembre 2011
- ajout d'une deuxième vulnérabilité
et de précisions sur la première.
CERTA
2012-01-04
|
 |