Risque

  • Élévation de privilèges

Systèmes affectés

Versions de UW-Imapd antérieures à la version imap-2002a.

Résumé

Une vulnérabilité de UW-Imapd permet à un utilisateur local mal intentionné d'élever ses privilèges.

Description

UW-Imapd est un serveur de récupération des messages réalisé par l'Université de Washington.

Une vulnérabilité de type débordement de mémoire permet à un utilisateur local mal intentionné, qui s'est préalablement authentifié sur le serveur, d'élever ses privilèges.

Solution

Installer la version imap-2002a disponible à l'adresse :

http://www.washington.edu/imap/imap.tar.Z

Documentation