Desbordamiento de entero en el cliente IMAP c-client
|
Vulnerability classification
|
Property |
Value |
Confidence level |
Oficial |
Impact |
Obtener acceso |
Dificulty |
Experto |
Required attacker level |
Acceso remoto sin cuenta a un servicio estandar |
System information
|
Property |
Value |
Affected manufacturer |
GNU/Linux |
Affected software |
c-client IMAP Client |
Description
|
Se ha descubierto una vulnerabilidad de desbordamiento de entero en el cliente IMAP c-client. La vulnerabilidad reside en el manejo de los valores que especifican los tamaños de los mailbox y los literales.
La explotación de esta vulnerabilidad podría permitir a un atacante remoto ejecutar código arbitrario mediante el uso de un servidor IMAP especialmente diseñado. |
Solution
|
Actualización de software
Red Hat Linux
Red Hat Enterprise Linux AS (v. 2.1)
Red Hat Enterprise Linux ES (v. 2.1)
Red Hat Linux Advanced Workstation 2.1 Itanium Processor
https://rhn.redhat.com/ |
Standar resources
|
Property |
Value |
CVE |
CAN-2003-0297 |
BID |
NULL |
Other resources
|
Red Hat Security Advisory RHSA-2005:114-06
https://rhn.redhat.com/errata/RHSA-2005-114.html |