nixp.ru v3.0

12 декабря 2017,
вторник,
17:23:29 MSK

DevOps с компанией «Флант»
24 января 2006, 08:21

Обнаружена уязвимость в Fetchmail 6.3

Nathaniel W. Turner сообщает об обнаружении уязвимости в популярном средстве сбора почты для Unix-систем — Fetchmail 6.3.х.

Найденная проблема возникает при генерации уведомления о невозможности доставки специально сформированного сообщения, что позволяет злоумышленнику удаленно вызвать «отказ от обслуживания» и крах приложения. Причиной возникновения уязвимости служит обращение к функции free() с целью освобождения фрагмента памяти с неверными адресами. Этой уязвимости подвержены версии Fetchmail от 6.3.0 до 6.3.2, а также 6.3.2-rc1, -rc2, -rc3. Уязвимость устранена в Fetchmail 6.3.2 и RC4.

Подробности >>

Постоянная ссылка к новости: https://www.nixp.ru/news/7013.html. fly4life по материалам uinc.ru.

Пусто
fb twitter vk
ecobeingecobeing.ru
Экология и вегетарианство на благо всем живым существам Планеты.