"infamous41md" har opdaget flere sårbarheder i pakken GNU mailutils, der indeholder værktøjer til håndtering af e-mail. Disse problemer kan medføre lammelsesangreb eller udførelse af vilkårlig kode. Projektet Common Vulnerabilities and Exposures har fundet frem til følgende sårbarheder.
Bufferoverløb i håndteringen af mailheader kan gøre det muligt for en fjernangriber at udføre kommandoer med rettighederne hørende til den bruger, det går ud over.
Et kombineret heltals- og heapoverløb i fetch-rutinen kan føre til udførelse af vilkårlig kode.
Lammelsesangreb i fetch-rutinen.
Formatstrengssårbarhed kan føre til udførelse af vilkårlig kode.
I den stabile distribution (woody) er disse problemer rettet i version 20020409-1woody2.
I distributionen testing (sarge) er disse problemer rettet i version 0.6.1-4.
I den ustabile distribution (sid) er disse problemer rettet i version 0.6.1-4.
Vi anbefaler at du opgraderer dine mailutils-pakker.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.