Boletines de Vulnerabilidades

DSA-3019 procmail - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Boris pi Piwinger and Tavis Ormandy reported a heap overflowvulnerability in procmails formail utility when processingspecially-crafted email headers. A remote attacker could use this flawto cause formail to crash, resulting in a denial of service or dataloss, or possibly execute arbitrary code.

More info:

https://www.debian.org/security/2014/dsa-3019

Identificadores estándar

Propiedad Valor
CVE CVE-2014-3618 and DSA-3019.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-09-05

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT