Autor Thema: Vier Sicherheitslücken in GNU Mailutils  (Gelesen 444 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Vier Sicherheitslücken in GNU Mailutils
« am: 26 Mai, 2005, 11:07 »
Anwender der GNU Mailutils sollten ihre Software auf die neueste Version 0.6.90 aktualisieren. Die Mailutils bieten einen IMAP- und POP3-Server, Tools zur lokalen Auslieferung von Mails per SMTP sowie Filter. Insgesamt schließt die Software vier Lücken, die einem Angreifer die Gelegenheit bieten, das System unter seine Kontrolle zu bringen oder den Betrieb zu stören.

Allein drei der Fehler finden sich im imap4d-Server, wovon sich zwei durch präparierte Argumente zum Einschleusen und Ausführen von Code ausnutzen lassen. Im Falle einer entdeckten Format-String-Schwachstelle muss ein Angreifer nicht einmal am Server angemeldet sein. Die vierte Lücke beruht auf einem Buffer Overflow in einer Funktion zur Abfrage der Mailboxen. Über Mails mit präparierten Headern lässt sich ein System ebenfalls mit Schadcode infizieren. Allerdings läuft dieser nur mit den Rechten des Anwenders, der die Mail abruft.

Quelle und Links : http://www.heise.de/newsticker/meldung/59932

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )