[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[LCFC] webwml://security/2005/dsa-774.wml



On Fri, Aug 12, 2005, Mohammed Adnène Trojette wrote:
> Merci d'avance.

Dernière chance.

-- 
adn
Mohammed Adnène Trojette
"Le sourire est un devoir social."
              Stéphane Gsell
#use wml::debian::translation-check translation="1.2" maintainer="Mohammed Adnène Trojette"
<define-tag description>Dépassement de tampon</define-tag>
<define-tag moreinfo>
<p>Edward Shornock a découvert un bogue dans le code de prise en charge
d'UIDL de fetchmail, un utilitaire courant de récupération de mail
en POP3, APOP et IMAP. Un serveur POP3 malveillant peut exploiter ce
problème et injecter du code arbitraire qui sera exécuté sur l'hôte
victime. Si fetchmail est lancé en tant que superutilisateur, cela
permet de gagner les privilèges du superutilisateur.</p>

<p>L'ancienne distribution stable (<i>Woody</i>) n'est pas affectée par ce problème.</p>

<p>Pour l'actuelle distribution stable (<i>Sarge</i>), ces problèmes ont été corrigés
dans la version&nbsp;6.2.5-12sarge1.</p>

<p>Pour la distribution instable (<i>Sid</i>), ces problèmes ont été
corrigés dans la version&nbsp;6.2.5-16.</p>

<p>Nous vous recommandons de mettre à niveau votre paquet fetchmail.</p>
</define-tag>


# do not modify the following line
#include "$(ENGLISHDIR)/security/2005/dsa-774.data"

Reply to: