Fetchmail - бесплатная почтовая утилита для Unix от Эрика Раймонда. 

При получении почты от IMAP сервера, fetchmail клиент выделяет массив для хранения индекса сообщений. Размер массива определяется числом сообщений, информацию о которых предоставляется сервером. Уязвимые версии не проверяют размер этого индекса, позволяя злонамеренному IMAP серверу
передать слишком большое число, что
приводит к перезаписи данных вне границ массива с возможностью выполнения произвольного кода.

Уязвимость обнаружена в Eric Raymond Fetchmail 5.8.16-5.9.9.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии