Vendor Status Note JVNCIAC-P-043

Cyrus IMAP サーバにバッファオーバーフローの脆弱性

概要

Cyrus IMAP サーバには、バッファオーバーフローの脆弱性があります。

想定される影響

遠隔から第三者が root 権限を取得する可能性があります。

ベンダ情報

ベンダリンク更新日
DebianDebian Security Advisory DSA-597
cyrus-imapd -- buffer overflow
参考情報

  1. ISS X-Force Database: cyrus-imap-commands-execute-code(18199)
    Cyrus IMAP PARTIAL and FETCH commands execute code

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2004-4801 ( 2004-12-08 )
CIAC BulletinP-043 "cyrus-imapd" Buffer Overflow ( 2004-11-30 )
CVE2004-1012 [CVE+] XF18199
2004-1013 [CVE+] XF18199
PGP署名JVNCIAC-P-043.html.sig

登録日11:39 2004/12/12
更新日11:39 2004/12/12

Copyright(C) 2002-2009 Keio Univ. All rights reserved.