![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
fetchmail
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueDéni de service.2 Systèmes affectésToutes les versions de fetchmail antérieures à la version 6.3.2.Il est à noter que la branche 6.2.5.x n'est plus maintenue. 3 RésuméUne vulnérabilité de fetchmail permet à un utilisateur mal intentionné de réaliser un déni de service.4 Descriptionfetchmail est un utilitaire UNIX permettant de récupérer ses messages électroniques depuis un serveur, via les protocoles POP, IMAP...Une vulnérabilité dans la gestion des messages électroniques rejettés (bounced) permet à un utilisateur mal intentionné, via un message habilement construit, de réaliser un déni de service. 5 SolutionMettre à jour fetchmail en version 6.3.2.Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||