Risque
- Élévation de privilèges
Systèmes affectés
- Pour Debian 3.0 (woody), toutes les versions de Qpopper antérieures à la version 4.0.4-2.woody.5 sont vulnérables ;
- pour les autres distributions, toutes les versions de Qpopper antérieures à la version 4.0.5-r3 sont vulnérables.
Description
Deux vulnérabilités ont été découvertes dans Qpopper, qui est un serveur POP3.
Elles permettent à un utilisateur local mal intentionné d'augmenter ses privilèges.
Solution
Mettre à jour Qpopper dans la dernière version :
- pour Debian 3.0, il s'agit de la version 4.0.4-2.woody.5 ;
- pour les autres distributions, il s'agit de la version 4.0.5-r3.
Documentation
- Bulletin de sécurité Debian DSA-728-2 : http://www.debian.org/security/2005/dsa-728
- Bulletin de sécurité FreeBSD pour qpopper du 07 novembre 2005 : http://www.vuxml.org/freebsd/pkg-qpopper.html
- Bulletin de sécurité Gentoo GLSA 200505-17/Qpopper du 23 mai 2005 : http://www.gentoo.org/security/en/glsa/glsa-200505-17.xml
- Bulletin de sécurité SUSE SUSE-SR:2005:014 du 07 juin 2005 : http://www.novell.com/linux/security/advisories/2005_14_sr.html