DFN-CERT-2014-1562 Mutt: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Mutt

Betroffene Plattformen:

Debian Linux 7.7 Wheezy

Eine Schwachstelle in Mutt ermöglicht einem entfernten, nicht
authentifizierten Angreifer die Durchführung eines
Denial-of-Service-Angriffs.

Patch:

Debian Security Advisory DSA-3083-1

https://www.debian.org/security/2014/dsa-3083

CVE-2014-9116: Schwachstelle in Mutt ermöglicht Denial-of-Service-Angriff

Eine Schwachstelle in Mutt führt beim Anzeigen einer manipulierten E-Mail zu
einem fehlerhaften Speicherzugriff (segfault). Ursache dafür ist eine nicht
korrekt durchgeführte Längenberechnung im Zusammenhang mit der
Mail-Kopfzeile, wenn die Option “set weed=off” gesetzt ist.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2014-1562/

Debian Security Advisory DSA-3083-1:
https://www.debian.org/security/2014/dsa-3083

Schwachstelle CVE-2014-9116 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-9116

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben