{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P>Tous les Unix avec Qpopper dont la version est inf\u00e9rieure ou  \u00e9gale \u00e0 4.02.</P>","content":"## Description\n\nQpopper est un serveur POP3 (Post Office Protocol) d\u00e9velopp\u00e9 par\nQualcomm pour Unix.\n\nUn d\u00e9bordement de m\u00e9moire de ce logiciel permet \u00e0 un utilisateur mal\nintentionn\u00e9 d'arr\u00eater \u00e0 distance le service. Comme dans le cas de la\nplupart des d\u00e9bordements de m\u00e9moire, il est possible d'utiliser cette\nfaille pour ex\u00e9cuter du code sur la machine avec les privil\u00e8ges du\ndaemon Qpopper.\n\n## Contournement provisoire\n\nQpopper ne doit pas \u00eatre lanc\u00e9 avec un compte ayant les privil\u00e8ges de\nroot.\n\n## Solution\n\nT\u00e9l\u00e9charger la nouvelle version de Qpopper :\n\n    ftp://ftp.qualcomm.com/eudora/servers/unix/popper\n","cves":[],"links":[{"title":"La Release Notes de Qpopper :","url":"ftp://ftp.qualcomm.com/eudora/servers/unix/popper/Release.Notes"}],"reference":"CERTA-2001-AVI-061","revisions":[{"description":"version initiale.","revision_date":"2001-06-08T00:00:00.000000"}],"risks":[{"description":"D\u00e9ni de service"},{"description":"Ex\u00e9cution de code \u00e0 distance sans compte utilisateur"}],"summary":"Un utilisateur mal intentionn\u00e9 peut effectuer un d\u00e9ni de service du\nserveur POP3, voire ex\u00e9cuter du code \u00e0 distance m\u00eame sans compte sur le\nserveur.\n","title":"Vuln\u00e9rabilit\u00e9 de Qpopper","vendor_advisories":[{"published_at":null,"title":"Avis de mise \u00e0 jour de Qpopper par Qualcomm","url":null}]}
