GLSA 200506-17: SpamAssassin 3, Vipul's Razor: Denial of Service vulnerability

Опасность:средняя
Заголовок:SpamAssassin 3, Vipul's Razor: Denial of Service vulnerability
Дата:21.06.2005
Ошибки: #94722, #95492, #96776
ID:200506-17

Сводка

SpamAssassin and Vipul's Razor are vulnerable to a Denial of Service attack when handling certain malformed messages.

Назначение

SpamAssassin is an extensible email filter which is used to identify junk email. Vipul's Razor is a client for a distributed, collaborative spam detection and filtering network.

Уязвимые пакеты

Пакет Уязвимый Нетронутый Архитектура(ы)
mail-filter/spamassassin < 3.0.4 >= 3.0.4 All supported architectures
mail-filter/razor < 2.74 >= 2.74 All supported architectures

Описание

SpamAssassin and Vipul's Razor contain a Denial of Service vulnerability when handling special misformatted long message headers.

Воздействие

By sending a specially crafted message an attacker could cause a Denial of Service attack against the SpamAssassin/Vipul's Razor server.

Обход

There is no known workaround at this time.

Решение

All SpamAssassin users should upgrade to the latest version:

    # emerge --sync
    # emerge --ask --oneshot --verbose ">=mail-filter/spamassassin-3.0.4"

All Vipul's Razor users should upgrade to the latest version:

# emerge --sync # emerge --ask --oneshot --verbose ">=mail-filter/razor-2.74"

Ссылки

Наличие

Этот GLSA и любые обновления для нее доступны для просмотра на сайте Gentoo Security: http://security.gentoo.org/glsa/glsa-200506-17.xml

Опасения?

Безопасность является одной из главных задач Gentoo Linux и первостепенное значение обеспечить конфиденциальность и безопасность машин наших пользователей. Любые соображения безопасности должны быть адресованы security@gentoo.org или в качестве альтернативы, вы можете сообщить об ошибке на https://bugs.gentoo.org.

Лицензия

Copyright 2010 Gentoo Foundation, Inc; текст ссылки принадлежит его владельцу(ам). Содержание этого документа распространяется на условиях лицензии Creative Commons - Attribution / Share Alike.

Спасибо!