CERT-FI haavoittuvuustiedote 059/2003
11.9.2003
Haavoittuvuuksia PINE-sähköpostiohjelmistossa
PINE on erityisesti UNIX- ja Linux-käyttöjärjestelmäympäristöissä laajasti käytetty sähköpostin käsittelyyn tarkoitettu asiakasohjelmisto. Monet UNIX- ja Linux-käyttöjärjestelmien jakelupaketit sisältävät PINE-ohjelmiston. PINE-ohjelmistosta on löydetty kaksi sähköpostin käsittelyyn liittyvää puskuriylivuotohaavoittuvuutta.
Molempia haavoittuvuuksia voidaan hyväksikäyttää lähettämällä kohdeosoitteeseen tietyllä tavalla muokattuja sähköpostiviestejä. Haavoittuvuuksia hyväksikäyttämällä hyökkääjän on mahdollista suorittaa haitallista ohjelmakoodia kohdetietojärjestelmässä.
HAAVOITTUVAT OHJELMISTOT:
PINE-ohjelmiston versio 4.56 ja kaikki tätä aikaisemmat versiot.
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
Päivitä PINE-ohjelmisto versiolla 4.58. Päivitykset on saatavilla osoitteesta:
http://www.washington.edu/pine/getpine/
LISÄTIETOA:
http://www.idefense.com/advisory/09.10.03.txt
http://www.washington.edu/pine/
PÄIVITYSHISTORIA:
11.09.2003: Julkaistu
| Sivua päivitetty 30.07.2007 |
|
 |
Tulostusversio |
|