Boletines de Vulnerabilidades |
Múltiples vulnerabilidades en "Dovecot" |
|
Clasificación de la vulnerabilidad |
|
Propiedad | Valor |
Nivel de Confianza | Oficial |
Impacto | Aumento de privilegios |
Dificultad | Experto |
Requerimientos del atacante | Acceso fisico |
Información sobre el sistema |
|
Propiedad | Valor |
Fabricante afectado | GNU/Linux |
Software afectado |
Red Hat Enterprise Linux Server (v. 6) Red Hat Enterprise Linux Server Optional (v. 6) Red Hat Enterprise Linux Workstation (v. 6) Red Hat Enterprise Linux Workstation Optional (v. 6) |
Descripción |
|
Se han descubierto múltiples vulnerabilidades en "Dovecot" en Linux. Las vulnerabilidades son descritas a continuación: - CVE-2010-3707: Se ha descubierto una vulnerabilidad en "Dovecot". La vulnerabilidad reside en un error al procesar distintas listas de control de acceso "ACL" definidas para el buzón de correo. Un atacante local podría aumentar los privilegios mediante métodos no especificados. - CVE-2010-3780: Se ha descubierto una vulnerabilidad en "Dovecot". La vulnerabilidad reside en un error al procesar señales "SIGCHLD". Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados. |
|
Solución |
|
Actualización de software Red Hat (RHSA-2011:0600-1) Red Hat Enterprise Linux Server (v. 6) Red Hat Enterprise Linux Server Optional (v. 6) Red Hat Enterprise Linux Workstation (v. 6) Red Hat Enterprise Linux Workstation Optional (v. 6) https://rhn.redhat.com/ |
|
Identificadores estándar |
|
Propiedad | Valor |
CVE |
CVE-2010-3707 CVE-2010-3780 |
BID | |
Recursos adicionales |
|
Red Hat Security Advisory (RHSA-2011:0600-01) https://rhn.redhat.com/errata/RHSA-2011-0600.html |
Histórico de versiones |
||
Versión | Comentario | Fecha |
1.0 | Aviso emitido | 2011-05-24 |