Переполнение буфера при обработке POP3 UID значений в Fetchmail

Программа: Fetchmail 6.2.5.1 и более ранние версии

Обнаруженная уязвимость позволяет
удаленному пользователю выполнить
произвольный код на целевой системе.
Удаленный POP3 сервера может послать
приложению специально сформированное UID
значение подключенному Fetchmail клиенту,
вызвать переполнение стека и выполнить
произвольный код на уязвимой системе.

Анатолий Ализар: Бывший автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.