Autor Thema: Schwachstelle in E-Mail-Client Sylpheed beseitigt  (Gelesen 418 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
Schwachstelle in E-Mail-Client Sylpheed beseitigt
« am: 09 November, 2005, 16:01 »
Der Entwickler des Open-Source-E-Mail-Clients Sylpheed hat neue Versionen veröffentlicht, um eine Sicherheitslücke zu schließen. Beim Import von LDIF-Dateien ins Adressbuch kann es zu einem Buffer Overflow kommen, wenn eine einzelne Zeile mehr als 2048 Zeichen enthält. LDIF-Dateien (Lightweight Directory Interchange Format) sind Dateien zum Synchronisieren von Daten zwischen Verzeichnisdiensten, wie auch LDAP-Servern.

Wahrscheinlich lässt sich der Fehler zum Einschleusen und Ausführen von Schadcode missbrauchen. Allerdings wurde dies noch nicht bestätigt. Der Fehler ist nach Angaben des Entwicklers seit 0.6.4 in Sylpheed zu finden, in den Versionen 2.0.4 (stable) und 1.0.6 (old stable) sowie der Entwicklerversion 2.1.6 aber beseitigt.

Siehe dazu auch:

    * Release Ankündigung für Sylpheed

Quelle und Links : http://www.heise.de/newsticker/meldung/65953

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )