Vendor Status Note JVNCIAC-P-213
|
GNU mailutils の複数の脆弱性
|
概要
|
GNU mailutils パッケージには、メールヘッダの処理にバッファオーバーフローの脆弱性があるなどの複数の脆弱性があります。
|
想定される影響
|
遠隔から第三者がメールメッセージを経由して daemon ユーザの権限を取得するなどの影響を受ける可能性があります。
|
ベンダ情報
|
|
参考情報
|
- ISS X-Force Database: gnu-mailutils-headergetfield-bo(20722)
GNU Mailutils header_get_field_name function buffer overflow
- ISS X-Force Database: gnu-mailutils-fetchio-bo(20727)
GNU Mailutils fetch_io function buffer overflow
- ISS X-Force Database: gnu-mailutils-fetch-dos(20728)
GNU Mailutils FETCH command denial of service
- ISS X-Force Database: gnu-mailutils-imap4d-format-string(20729)
GNU Mailutils IMAP4d command tag format string attack
|
|
Copyright(C) 2002-2009 Keio Univ. All rights reserved.
|