Stefan Esser, da e-matters, descobriu um buffer overflow no fetchmail, um programa para baixar e-mails POP3 com SSL, APOP e IMAP. Quando o fetchmail baixa um e-mail todos os cabeçalhos que contêm endereços são procurados como endereços locais. Se um hostname está faltando, o fetchmail o encaminha, mas não reserva espaço suficiente para o mesmo. Este overflow pode ser usado por atacantes remotos para travá-lo ou executar código arbitrário com os privilégios do usuário que está executando o fetchmail.
Para a atual distribuição estável (woody), este problema foi corrigido na versão 5.9.11-6.2 do fetchmail e do fetchmail-ssl.
Na antiga distribuição estável (potato), foi corrigido na versão 5.3.3-4.3.
Na distribuição instável (sid), este problema foi corrigido na versão 6.2.0-1 do fetchmail e do fetchmail-ssl.
Nós recomendamos que você atualize seus pacotes fetchmail.
Checksums MD5 dos arquivos listados estão disponíveis no alerta original.