La firma ha publicado estos paquetes debido a que se han detectado vulnerabilidades en dicho componente que podrían ser explotadas para provocar denegaciones de servicio o incluso comprometer la seguridad del propio sistema.
Un problema de control de tamaños de variables en el tratamiento de buzones de correo puede ser explotado por un usuario malicioso autenticado para provocar un desbordamiento de búfer.
Otro problema del mismo tipo en la extensión imapd annotate puede ser también explotado por usuarios maliciosos autenticados para provocar desbordamientos de búfer.
Igualmente existe otro error de tratamiento de tamaños de variables, sin especificar, se ha detectado en fetchnews, y puede ser explotado por administradores de peer news para provocar un desbordamiento de búfer basado en stack.
En backend existe otro error del mismo tipo que puede ser usado por usuarios administrativos maliciosos para provocar desbordamientos de búfer basados en stack.
Finalmente, otro error utilizable para provocar desbordamientos de búfer basados en stack ha sido detectado en el propio imapd.
Las direcciones para descargar los paquetes actualizados (según versión y plataforma) son las siguientes:
Plataforma x86:
SUSE Linux 9.2:
ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/i586/cyrus-imapd-2.2.8-6.5.i586.rpm
SUSE Linux 9.1:
ftp://ftp.suse.com/pub/suse/i386/update/9.1/rpm/i586/cyrus-imapd-2.2.3-83.22.i586.rpm
SUSE Linux 9.0:
ftp://ftp.suse.com/pub/suse/i386/update/9.0/rpm/i586/cyrus-imapd-2.1.15-91.i586.rpm
SUSE Linux 8.2:
ftp://ftp.suse.com/pub/suse/i386/update/8.2/rpm/i586/cyrus-imapd-2.1.12-77.i586.rpm
Plataforma x86-64:
SUSE Linux 9.2:
ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/x86_64/cyrus-imapd-2.2.8-6.5.x86_64.rpm
ftp://ftp.suse.com/pub/suse/i386/update/9.2/rpm/src/cyrus-imapd-2.2.8-6.5.src.rpm
SUSE Linux 9.1:
ftp://ftp.suse.com/pub/suse/x86_64/update/9.1/rpm/x86_64/cyrus-imapd-2.2.3-83.22.x86_64.rpm
ftp://ftp.suse.com/pub/suse/x86_64/update/9.1/rpm/src/cyrus-imapd-2.2.3-83.22.src.rpm
SUSE Linux 9.0:
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/x86_64/cyrus-imapd-2.1.15-91.x86_64.rpm
ftp://ftp.suse.com/pub/suse/x86_64/update/9.0/rpm/src/cyrus-imapd-2.1.15-91.src.rpm
Sin las medidas de protección necesarias, un almacén puede convertirse en el eslabón más débil…
Adyen publica los resultados de su estudio "Estrategias para reducir el coste total de pagos",…
Del porcentaje global del 21 % se baja a un 18 % en el caso…
Entrevistamos a John Shier, CTO Field de Sophos, que hace repaso de las principales amenazas…
Desde fibratel comparten una serie de pautas para orientar la construcción de centros de datos…
Dell Technologies compara estos ámbitos y habla de "purificar la materia original", "combinar elementos", una…