fetchmail gefunden, während er eine
Sicherheits-Überprüfung durchgeführt hat. Im Code für IMAP und POP3
wurden die Eingaben nicht verifiziert, obwohl sie dafür benutzt werden,
um eine Zahl in
einem Array zu speichern. Da keine Grenzen überprüft wurden, kann
dieses von einem Angreifer dazu genutzt werden, beliebige Daten in den
Speicher zu schreiben. Angreifer können dies ausnutzen, wenn sie
einen Benutzer dazu bringen, eine Mail von einem eigenen IMAP-
oder POP3-Server zu transferieren, den sie kontrollieren.
Dieses wurde in der Version 5.3.3-3 behoben. Wir empfehlen Ihnen,
dass Sie das Paket fetchmail umgehend aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.