DVB-Cube BETA <<< Das deutsche PC und DVB-Forum >>>

PC-Ecke => # Security Center => Thema gestartet von: SiLæncer am 22 August, 2005, 14:16

Titel: Schwachstelle in Mail-Client ELM beseitigt
Beitrag von: SiLæncer am 22 August, 2005, 14:16
Ulf Harnhammer berichtet über eine Schwachstelle im E-Mail-Client ELM (Electronic Mail for UNIX) in den Versionen 2.5 PL5 bis PL7. Mails mit bestimmten "Expires"-Headern verursachen einen Pufferüberlauf, mit dem sich Code auf den Stack schreiben und starten lässt. Dazu genügt es, dass der Anwender eine präparierte Mail öffnet. In Version 2.5 PL8 soll die Schwachstelle nicht mehr enthalten sein.

Quelle und Links : http://www.heise.de/newsticker/meldung/63056