Risque

Elévation de privilèges.

Systèmes affectés

Versions de UW-Imapd antérieures à la version imap-2002a.

Résumé

Une vulnérabilité de UW-Imapd permet à un utilisateur local mal intentionné d'élever ses privilèges.

Description

UW-Imapd est un serveur de récupération des messages réalisé par l'Université de Washington.

Une vulnérabilité de type débordement de mémoire permet à un utilisateur local mal intentionné, qui s'est préalablement authentifié sur le serveur, d'élever ses privilèges.

Solution

Installer la version imap-2002a disponible à l'adresse :

http://www.washington.edu/imap/imap.tar.Z

Documentation

Note de vulnérabilité VU#961489 du CERT/CC :

http://www.kb.cert.org/vuls/id/961489