Risque
- Élévation de privilèges
Systèmes affectés
Versions de UW-Imapd antérieures à la version imap-2002a.
Résumé
Une vulnérabilité de UW-Imapd permet à un utilisateur local mal intentionné d'élever ses privilèges.
Description
UW-Imapd est un serveur de récupération des messages réalisé par l'Université de Washington.
Une vulnérabilité de type débordement de mémoire permet à un utilisateur local mal intentionné, qui s'est préalablement authentifié sur le serveur, d'élever ses privilèges.
Solution
Installer la version imap-2002a disponible à l'adresse :
http://www.washington.edu/imap/imap.tar.Z
Documentation
- Note de vulnérabilité VU#961489 du CERT/CC http://www.kb.cert.org/vuls/id/961489