Risque

Elévation de privilèges.

Systèmes affectés

  • Pour Debian 3.0 (woody), toutes les versions de Qpopper antérieures à la version 4.0.4-2.woody.5 sont vulnérables ;
  • pour les autres distributions, toutes les versions de Qpopper antérieures à la version 4.0.5-r3 sont vulnérables.

Description

Deux vulnérabilités ont été découvertes dans Qpopper, qui est un serveur POP3.

Elles permettent à un utilisateur local mal intentionné d'augmenter ses privilèges.

Solution

Mettre à jour Qpopper dans la dernière version :

  • pour Debian 3.0, il s'agit de la version 4.0.4-2.woody.5 ;
  • pour les autres distributions, il s'agit de la version 4.0.5-r3.

Documentation