Boletines de Vulnerabilidades |
Salto de restricciones en Dovecot |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Integridad |
| Dificultad | Experto |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado | Dovecot < 1.0.3 |
Descripción |
|
|
Se ha encontrado una vulnerabilidad en Dovecot en versiones anteriores a la 1.0.3. La vulnerabilidad reside en un error en la validación de la entrada del privilegio "i" (insert) en el plugin ACL. Un atacante local con permiso "insert" podría guardar ciertos "flags" mediante el comando "COPY" o "APPEND". |
|
Solución |
|
|
Actualización de software Red Hat (RHSA-2008:0297-6) RHEL Desktop Workstation (v. 5 cliente) Red Hat Enterprise Linux (v. 5 servidor) https://rhn.redhat.com/ |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2007-4211 |
| BID | 25182 |
Recursos adicionales |
|
|
Red Hat Security Advisory (RHSA-2008:0297-6) https://rhn.redhat.com/errata/RHSA-2008-0297.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-05-26 |














