nixp.ru v3.0

27 января 2021,
среда,
09:43:23 MSK

24 января 2006, 08:21

Обнаружена уязвимость в Fetchmail 6.3

Nathaniel W. Turner сообщает об обнаружении уязвимости в популярном средстве сбора почты для Unix-систем — Fetchmail 6.3.х.

Найденная проблема возникает при генерации уведомления о невозможности доставки специально сформированного сообщения, что позволяет злоумышленнику удаленно вызвать «отказ от обслуживания» и крах приложения. Причиной возникновения уязвимости служит обращение к функции free() с целью освобождения фрагмента памяти с неверными адресами. Этой уязвимости подвержены версии Fetchmail от 6.3.0 до 6.3.2, а также 6.3.2-rc1, -rc2, -rc3. Уязвимость устранена в Fetchmail 6.3.2 и RC4.

Подробности >>

Постоянная ссылка к новости: http://www.nixp.ru/news/7013.html. fly4life по материалам uinc.ru.

Пусто
fb twitter vk