”infamous41md” upptäckte flera sårbarheter i GNU mailutils-paketet vilket innehåller verktyg för att hantera post. Dessa problem kan användas till en överbelastningsattack eller exekvering av godtycklig kod. Projektet Common Vulnerabilities and Exposures identifierar följande sårbarheter:
Buffertspill i hantering av brevhuvuden kan göra det möjligt för angripare utifrån att exekvera kommandon med samma behörighet som användaren som angrips.
Kombinerat heltals- och heapspill i hämtrutien kan leda till exekvering av godtycklig kod.
Överbelastningsattack i hämtrutinen.
Sårbar formatsträng kan leda till exekvering av godtycklig kod.
För den stabila utgåvan (Woody) har dessa problem rättats i version 20020409-1woody2.
För uttestningsutgåvan (Sarge) har dessa problem rättats i version 0.6.1-4.
För den instabila utgåvan (Sid) har dessa problem rättats i version 0.6.1-4.
Vi rekommenderar att ni uppgraderar era mailutils-paket.
MD5-kontrollsummor för dessa filer finns i originalbulletinen.