fetchmail – sigurnosna ispravka

Подели преко

Otkriven je problem u verzijama pre 5.9.10
koji se ticao prijema pošte sa IMAP servera. Fetchmail klijent alocira trag
radi smeštanja veličine poruka koje će kasnije primiti.
Ovaj trag se određuje na osnovu broja poruka koji je prijavljen
od strane servera, tako da fetchmailne će proveravati da li je
taj broj poruka preveliki. Ovo može dovesti do toga da sa neproverni server
može navesti fetchmail da upisuje podatke van dozovoljenih granica.
Za detalje pogledajte:

http://tuxedo.org/~esr/fetchmail/NEWS
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2002-0146

Za upgrade koristite MandrakeUpdate.
Ukoliko želite da paket ažurirate ručno, skinite ga sa nekog od Mandarake FTP
servera i instalirajte ga pomoću komande "rpm -Fvh *.rpm".
listu dostupnih FTP mirora možete videti na adresi:

http://www.mandrakesecure.net/en/ftp.php