Összefoglaló
Az XMail egy sérülékenységét jelentették, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak emelt szintű jogosultság szerzéséhez.
Leírás
Az XMail egy sérülékenységét jelentették, amelyet a rosszindulatú, helyi felhasználók kihasználhatnak emelt szintű jogosultság szerzéséhez.
A sérülékenységet az ideiglenes állományok nem biztonságos módon történő létrehozása okozza. Ez kihasználható tetszőleges fájlok, tetszőleges adattal való felülírásához, symlink támadások és pl. STMP munkamenetek segítségével.
A sérülékenységet az 1.26. verzióban jelentették, de korábbi kiadások is érintettek lehetnek.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: www.xmailserver.org
SECUNIA 38734