Ulf Härnhammar entdeckte eine Reihe von Verwundbarkeiten in emil, einem Filter zum Konvertieren von Internet-Nachrichten. Die Verwundbarkeiten fallen in zwei Kategorien:
Pufferüberläufe in (1) der encode_mime Funktion, (2) der encode_uuencode Funktion, (3) der decode_uuencode Funktion. Diese Fehler können es einer speziell präparierten E-Mail-Nachricht erlauben, die Ausführung beliebigen Codes, der in der E-Mail enthalten ist, auszulösen, wenn sie durch emil gefiltert wird.
Format-Zeichenketten-Fehler in Anweisungen, die verschiedene Fehlermeldungen ausgeben. Es bisher nicht bekannt, ob diese Fehler ausgenutzt werden können, dies ist wahrscheinlich konfigurationsabhängig.
Für die stable Distribution (Woody) wurden diese Probleme in Version 2.1.0-beta9-11woody1 behoben.
Für die unstable Distribution (Sid) werden diese Probleme bald behoben werden.
Wir empfehlen Ihnen, Ihr emil-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.