| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 13 mai 2004 No CERTA-2004-AVI-033-001 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité du
client de messagerie Mutt
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2004-AVI-033 |
Une gestion de version détaillée se trouve à la fin de ce document.
Une vulnérabilité de type débordement de mémoire est présente dans Mutt.
Un utilisateur mal intentionné peut, par le biais d'un message électronique habilement constitué, exploiter cette vulnérabilité afin d'exécuter du code arbitraire à distance sur la plate-forme cliente avec les privilèges du compte utilisant l'application Mutt.
Pour la branche stable, installer la version 1.4.2 de Mutt :
http://www.mutt.org
ou appliquer le correctif de l'éditeur :
http://rhn.redhat.com/errata/RHSA-2004-050.html
http://rhn.redhat.com/errata/RHSA-2004-051.html
http://www.mandrakesecure.net/en/advisories/advisory.php?name=MDKSA-2004:010
http://www.vuxml.org/freebsd
http://www.mutt.org/news.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0078