Fetchmail, DoS zranitelnost
20.12.2005Výrobce reportoval chybu ve svém produktu fetchmail verze 6.3.0 a 6.2.5.4, která může vyústit v pád fetchmailu. Chyba nastane je-li fetchmail nakonfigurován a puštěn v multidrop módu a upstream mail server pošle zprávu bez hlaviček. Jelikož fetchmail nezaznamená tuto zprávu jako "previously fetched", spadne na stejné zprávě pokud je znovu spuštěna. Vzdálení útočníci tak mohou skrze upstream server způsobit DoS na fetchmail klientech. Výrobce vydal opravenou verzi 6.3.1 a backport 6.2.5.5 a zároveň oznámil, že počátkem roku 2006 bude vývoj řady 6.2.5.x ukončen.
Zpět