Risque

Accès non autorisé aux données.

Systèmes affectés

Solaris 2.6 à 9.

Description

Une vulnérabilité présente dans la commande mail permet à un utilisateur connecté à un serveur de messagerie de lire les messages électroniques des autres utilisateurs.

Solution

Appliquer les correctifs de l'éditeur (cf. section Documentation).

Documentation

Bulletin de sécurité #50751 de Sun "Security vulnerability in mail in Solaris" :

http://sunsolve.sun.com/pub-cgi/retrieve.pl?doc=fsalert%2F50751