[Linux] Qualcomm qpopper da problem cikmis

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Murat SULUHAN (murat.suluhan@tesam.com.tr)
Date: Wed 06 Jun 2001 - 16:25:32 EEST


---->Qualcomm qpopper kullanici ismi hafiza tasma problemi
---->
---->-----------=[ Etkilenen Sistemler ]=-----------
---->Qualcomm qpopper 4.0.2
---->Qualcomm qpopper 4.0.1
---->Qualcomm qpopper 4.0
---->
---->-----------=[ Açiklama ]=-----------
---->Qualcomm popper, yada 'qpopper' bir POP3 suncusudur.
---->
---->sürüm 4'de qpopper kaynak agacinda bir güvenlik açigi tespit
---->edildi. Açik
---->kullanici tarafindan saglanan kullaniciismi ile ilgili ve bir
---->POP3 oturumu
---->baslatildiginda gerçeklesebiliyor.
---->
---->Hafiza tasmasinin kimlik tanilamadan önce oldugu düsünülüyor.
---->Bu sebeple
---->saldirganin geçerli POP hesabi olmasi gerekmiyor.
---->
---->Bu açik uzaktaki saldirganlarin root yetkilerine erismesine izin
---->verebiliyor.
---->
---->-----------=[ Açiklama ]=-----------
---->Bu açigi etkisiz hale getiren 4.0.3 sürümü çikarildi.
---->Yöneticilerin hemen bu
---->sürüme güncellemeleri gerekiyor.
---->
---->Qualcomm qpopper 4.0.2:
---->Qualcomm upgrade qpopper 4.0.3
---->ftp://ftp.qualcomm.com/eudora/servers/unix/popper/qpopper4.0.3.tar.gz
---->
---->Qualcomm qpopper 4.0.1:
---->Qualcomm upgrade qpopper 4.0.3
---->ftp://ftp.qualcomm.com/eudora/servers/unix/popper/qpopper4.0.3.tar.gz
---->
---->Qualcomm qpopper 4.0:
---->Qualcomm upgrade qpopper 4.0.3
---->ftp://ftp.qualcomm.com/eudora/servers/unix/popper/qpopper4.0.3.tar.gz
---->

-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.