ソフト名:Exim 4.74未満, Debian GNU/Linux 5.0
回避策:アップデート, DSA-2154-1, DSA-2154-2にて対応
脆弱性:権限の昇格, シムリンク攻撃, データ操作, ローカルコード実行
ソース:http://www.exim.org/
http://www.debian.org/
http://lists.exim.org/lurker/message/20110126.034702.4d69c278.en.html
ftp://ftp.exim.org/pub/exim/ChangeLogs/ChangeLog-4.74
http://lists.debian.org/debian-security-announce/2011/msg00018.html
http://lists.debian.org/debian-security-announce/2011/msg00020.html
http://secunia.com/advisories/42930/
http://secunia.com/advisories/43101/
http://secunia.com/advisories/43128/
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-4345
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-0017
CVE:CVE-2010-4345, CVE-2011-0017
危険性:Medium Risk
登録:
コメントの投稿 (Atom)
0 件のコメント:
コメントを投稿