<html>
<head>
<meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<meta name="Generator" content="Microsoft Word 14 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0cm;
        margin-bottom:.0001pt;
        font-size:11.0pt;
        font-family:"Calibri","sans-serif";
        mso-fareast-language:EN-US;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:blue;
        text-decoration:underline;}
a:visited, span.MsoHyperlinkFollowed
        {mso-style-priority:99;
        color:purple;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal;
        font-family:"Calibri","sans-serif";
        color:windowtext;}
span.EmailStyle18
        {mso-style-type:personal-reply;
        font-family:"Calibri","sans-serif";
        color:#1F497D;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:10.0pt;}
@page WordSection1
        {size:612.0pt 792.0pt;
        margin:70.85pt 3.0cm 70.85pt 3.0cm;}
div.WordSection1
        {page:WordSection1;}
--></style><!--[if gte mso 9]><xml>
<o:shapedefaults v:ext="edit" spidmax="1026" />
</xml><![endif]--><!--[if gte mso 9]><xml>
<o:shapelayout v:ext="edit">
<o:idmap v:ext="edit" data="1" />
</o:shapelayout></xml><![endif]-->
</head>
<body lang="PT-BR" link="blue" vlink="purple">
<div class="WordSection1">
<p class="MsoNormal">SRs,<o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">Eu uso o Elastix e foi detectada uma vulnerabilidade que precisava corrigir.<o:p></o:p></p>
<p class="MsoNormal">Gostaria de saber se é possível corrigir através de atualizações do Elastix ou vou ter que fazer a atualização manualmente.<o:p></o:p></p>
<p class="MsoNormal"><o:p>&nbsp;</o:p></p>
<p class="MsoNormal">Vulnerabilidade:<o:p></o:p></p>
<p class="MsoNormal">PHP imap_mail_compose() Stack Buffer Overflow Vulnerability <br>
CVE-2007-1825 <br>
CVSS 8.0<o:p></o:p></p>
<p class="MsoNormal"><br>
Processo utilizado para Identificação:<br>
Foundstone VA (Interno)<br>
<br>
<br>
<br>
Ameaça:<br>
PHP é uma linguagem web popular de programação e script.<br>
<br>
A vulnerabilidade de buffer overflow está presente em algumas versões do PHP. Um erro de validação de entrada na função imap_mail_compose permite um estouro de buffer de pilha, quando uma seqüência de string longa de &quot;fronteira&quot; é transformada para um campo
 type.parameters. A exploração bem sucedida poderia permitir que invasores executem código arbitrário no contexto do servidor web afetado.<br>
<br>
<br>
<br>
Impacto:<br>
Fornece o acesso não autorizado; Permite violação parcial de confidencialidade, integridade e disponibilidade; Permite a divulgação não autorizada de informações; Permite interrupção do serviço.<br>
<br>
<br>
<br>
Solução: <br>
Para os usuários do PHP 4.x, atualizar para a versão 4.4.5 ou posterior.<br>
Para os usuários do PHP 5.x, atualizar para a versão 5.2.1 ou posterior.<br>
<br>
PHP está disponível aqui:<br>
<br>
<a href="http://www.php.net/">http://www.php.net/</a><o:p></o:p></p>
</div>

<DIV>
_____________<BR>
A informa&ccedil;&atilde;o contida nesta mensagem &eacute; confidencial e propriet&aacute;ria. Se voc&ecirc; recebeu este e-mail por engano, por favor: (i) apague a mensagem e todas as suas c&oacute;pias e anexos; (ii) n&atilde;o revele, distribua ou utilize a mensagem ou seu conte&uacute;do de qualquer maneira; e (iii) notifique o remetente imediatamente. Adicionalmente, por favor esteja informado de que qualquer mensagem endere&ccedil;ada ao nosso dom&iacute;nio est&aacute; sujeita ao arquivamento e leitura por outros membros da companhia, al&eacute;m do pr&oacute;prio destinat&aacute;rio da mensagem. Obrigado.<BR>
<BR>
The information contained in this message is proprietary and/or confidential. If you are not the intended recipient, please: (i) delete the message and all copies; (ii) do not disclose, distribute or use the message in any manner; and (iii) notify the sender immediately. In addition, please be aware that any message addressed to our domain is subject to archiving and review by persons other than the intended recipient. Thank you.<BR>
</DIV></body>
</html>