The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Удаленный запуск кода злоумышленником в Cyrus IMAP

22.05.2006 13:15

В Cyrus IMAP найдена проблема безопасности, позволяющая удаленному злоумышленнику, не имеющему учетной записи в системе, произвести переполнение буфера и выполнить свой код на сервере.

Проблеме подвержен Cyrus IMAPD до версии 2.3.2 включительно, в частности ошибка допущена в модуле popsubfolders [imap/pop3d.c] отключенный в конфигурации по умолчанию. Атака производится через передачу в качестве аргумента команды USER строки слишком большой длинны.

  1. Главная ссылка к новости (http://www.frsirt.com/english/...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/7555-cyrus
Ключевые слова: cyrus, imap, security
При перепечатке указание ссылки на opennet.ru обязательно


 Добавить комментарий
Имя:
E-Mail:
Текст:



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру