sys.portal
Published on sys.portal (https://sysportal.carnet.hr)

Početna > Sigurnosni nedostaci unutar programskog paketa Postfix

Sigurnosni nedostaci unutar programskog paketa Postfix

Izdana je nadogradnja za programski paket Postfix koja ispravlja tri propusta u radu na operacijskom sustavu Debian. Novom verzijom ovog programskog paketa otklonjene su dvije ranjivosti koje potencijalnim napadačima omogućuju neovlaštenu promjenu datoteka na disku ili pristup povjerljivim informacijama te rušenje servisa.

Prva se ranjivost pojavljuje jer Postfix nakon instalacije ima prava pisanja nad PID direktorijem, druga zbog neispravnoga baratanja naredbama nezaštićenog teksta, a treća zbog pojave prekoračenja spremnika hrpe. Svim korisnicima savjetuje se nadogradnja.

Ranjivosti imaju oznake: CVE-2009-2939, CVE-2011-0411, CVE-2011-1720 i DSA-2233-1.

Propusti su ispravljeni u paketu postfix verzije 2.5.5-1.1+lenny1 za Debian lenny.

Nove pakete za Debian možete instalirati na uobičajeni način:

apt-get update
apt-get upgrade

Ako želite instalirati samo ovaj paket:

apt-get update
apt-get -y install postfix

Više informacija na:
http://www.debian.org/security/2011/dsa-2233 [1]

CARNet, Grupa za izradu paketa
paketi@carnet.hr
http://paketi.carnet.hr/ [2]

čet, 2011-05-12 08:57 - Toni Pralas
Vijesti: 
Sigurnosni propusti [3]
Kategorije: 
Sigurnost [4]
Vote: 
0
No votes yet

Copyright ©2003.-2017. CARNet. Sva prava pridržana.
Mail to portal-team(at)CARNet.hr

Google+


Source URL: https://sysportal.carnet.hr/node/853

Links
[1] http://www.debian.org/security/2011/dsa-2233
[2] http://paketi.carnet.hr/
[3] https://sysportal.carnet.hr/taxonomy/term/14
[4] https://sysportal.carnet.hr/taxonomy/term/30