int(6187)

Vulnerability Bulletins


Vulnerabilidad en el paquete notmuch de Debian

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Debian (distribución squeeze1) anterior a la versión 0.3.1+squeeze1
Debian (distribución wheezy y sid) anterior a la versión 0.11.1-1

Description

Se ha descubierto una vulnerabilidad en Debian en el paquete notmuch.

La vulnerabilidad reside en el paquete notmuch, un indexador de correo electrónico, que no trata de forma correcta, las etiquetas Emacs MML. Un atacante remoto podría causar una fuga de información de los archivos del equipo local de la víctima, mediante la utilización de Emacs, y el uso del engaño, para que la víctima responda a un mensaje con formato malicioso, que adjunta archivos locales.

Solution

Para la distribución estable (squeeze), este problema se ha corregido en la versión 0.3.1+squeeze1.

Para la distribución en pruebas (wheezy) y la distribución inestable (sid), este problema se ha corregido en la versión 0.11.1-1.

Se recomienda actualizar el paquete notmuch.

Standar resources

Property Value
CVE 2012-1103
BID

Other resources

Debian Security Advisory DSA-2416-1
http://www.debian.org/security/2012/dsa-2416

Version history

Version Comments Date
1.0 Aviso emitido 2012-03-05
Ministerio de Defensa
CNI
CCN
CCN-CERT