|
|
Ubuntu Security Update Fixes Dovecot Security Bypass Vulnerabilities |
|
Date de Publication : 2008-03-28 © FrSIRT.COM
Titre : Ubuntu Security Update Fixes Dovecot Security Bypass Vulnerabilities
Identifiant : FrSIRT/AVIS-2008-1019 CVE ID : CVE-2008-1199 - CVE-2008-1218
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Deux vulnérabilités ont été identifiées dans Ubuntu, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité [...]
Solution
Ubuntu 6.06 LTS - Installer dovecot-common version 1.0.beta3-3ubuntu5.6, dovecot-imapd version 1.0.beta3-3ubuntu5.6 et dovecot-pop3d version 1.0.beta3-3ubuntu5.6
Ubuntu 6.10 - Installer dovecot-common version 1.0.rc2-1ubuntu2.3, dovecot-imapd version 1.0.rc2-1ubuntu2.3 et dovecot-pop3d version 1.0.rc2-1ubuntu2.3
Ubuntu 7.04 - Installer dovecot-common version 1.0.rc17-1ubuntu2.3, dovecot-imapd version 1.0.rc17-1ubuntu2.3 et dovecot-pop3d version 1.0.rc17-1ubuntu2.3
Ubuntu 7.10 - Installer dovecot-common version 1:1.0.5-1ubuntu2.2, dovecot-imapd version 1:1.0.5-1ubuntu2.2 et dovecot-pop3d version 1:1.0.5-1ubuntu2.2
Historique
2008-03-28 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|