![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
SpamAssassin
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésSpamAssassin versions 3.0.3 et antérieures.3 RésuméUne vulnérabilité dans SpamAssassin permet à un utilisateur distant mal intentionné de provoquer un déni de service.4 DescriptionSpamAssassin est un filtre de courrier électronique permettant l'élimination de pourriels (Spam). Une vulnérabilité dans la lecture des en-têtes de méls permet à un utilisateur distant mal intentionné de provoquer un déni de service par le biais d'un courrier électronique malicieusement constitué.5 SolutionLa version 3.0.4 corrige le problème. Elle est téléchargeable à l'adresse :http://spamassassin.apache.org/downloads.cgi?update=200506061100. 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||