Las versiones de QPOPPER anteriores a la 4.0.3 contienen diversas
vulnerabilidades que permiten la ejecución de código arbitrario en el
servidor.
QPOPPER es un servidor POP3 (protocolo de recepción de correo
electrónico en las máquinas de los usuarios) muy popular, distribuído de
forma gratuíta y con código fuente.
Las versiones de QPOPPER previas a la 4.0.3 contienen un desbordamiento
de búfer en el comando «USER», lo que permite ejecutar código arbitrario
en el servidor, con privilegios -típicamente- de superusuario,
administrador o «root».
La versión 3.1.2 de Qpopper parece no ser vulnerable.
Los usuarios de versiones Qpopper 4.x, deben actualizar cuanto antes a
4.0.3.
jcea@hispasec.com
Más información:
Qpopper
http://www.eudora.com/qpopper_general/
Qpopper
Deja una respuesta