Stefan Esser entdeckte mehrere Pufferüberläufe und kaputte Begrenzungs-Prüfungen in fetchmail. Falls fetchmail im Multidrop-Modus läuft, können diese Schwächen von entfernten Angreifern ausgenutzt werden, um es abstürzen zu lassen oder willkürlichen Code unter der Benutzerkennung auszuführen, mit der fetchmail läuft. Abhängig von der Konfiguration kann dies sogar eine entfernte root-Kompromittierung erlauben.
Diese Probleme wurde in Version 5.9.11-6.1 für sowohl fetchmail als auch fetchmail-ssl für die aktuelle Distribution "stable" (Woody), in Version 5.3.3-4.2 für fetchmail in der alten Distribution "stable" (Potato) und in Version 6.1.0-1 für sowohl fetchmail als auch fetchmail-ssl für die Distribution "unstable" (Sid) behoben. Es gibt keine fetchmail-ssl-Pakete für die alte stabile Distribution (Potato) und daher auch keine Aktualisierungen.
Wir empfehlen Ihnen, Ihre fetchmail-Pakete unverzüglich zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.