Risque

Déni de service à distance.

Systèmes affectés

Bogofilter, versions 1.2.1.

Des versions antérieures peuvent être affectées.

Résumé

Une vulnérabilité dans Bogofilter permet à un utilisateur malveillant de provoquer un déni de service à distance.

Description

Bogofilter est un filtre anti-pourriel.

Une erreur dans le traitement de certaines chaînes codées en base64 peut provoquer un débordement en mémoire. Cette vulnérabilité est exploitable par un utilisateur malveillant pour provoquer à distance un arrêt inopiné de l'application.

Solution

La version 1.2.2 de Bogofilter corrigera la vulnérabilité. En attendant cette publication, la version des programmes sources (SVN) remédie à ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation