int(5879)

Vulnerability Bulletins


Múltiples vulnerabilidades en "Dovecot"

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso fisico

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Server Optional (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)
Red Hat Enterprise Linux Workstation Optional (v. 6)

Description

Se han descubierto múltiples vulnerabilidades en "Dovecot" en Linux. Las vulnerabilidades son descritas a continuación:

- CVE-2010-3707: Se ha descubierto una vulnerabilidad en "Dovecot". La vulnerabilidad reside en un error al procesar distintas listas de control de acceso "ACL" definidas para el buzón de correo.
Un atacante local podría aumentar los privilegios mediante métodos no especificados.

- CVE-2010-3780: Se ha descubierto una vulnerabilidad en "Dovecot". La vulnerabilidad reside en un error al procesar señales "SIGCHLD".
Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

Solution



Actualización de software

Red Hat (RHSA-2011:0600-1)
Red Hat Enterprise Linux Server (v. 6)
Red Hat Enterprise Linux Server Optional (v. 6)
Red Hat Enterprise Linux Workstation (v. 6)
Red Hat Enterprise Linux Workstation Optional (v. 6)
https://rhn.redhat.com/

Standar resources

Property Value
CVE CVE-2010-3707
CVE-2010-3780
BID

Other resources

Red Hat Security Advisory (RHSA-2011:0600-01)
https://rhn.redhat.com/errata/RHSA-2011-0600.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-05-24
Ministerio de Defensa
CNI
CCN
CCN-CERT