Risques

  • Atteinte à l'intégrité des données
  • Atteinte à la confidentialité des données

Systèmes affectés

Fetchmail versions 6.3.10 et antérieures.

Résumé

Une vulnérabilité dans Fetchmail permet à un utilisateur distant de porter atteinte à l'intégrité et à la confidentialité des données.

Description

Une vulnérabilité dans la mise en œuvre de SSL et relative à un manque de contrôle dans les certificats au format x509 dans Fetchmail permet à un utilisateur distant de porter atteinte à la confidentialité ou à l'intégrité des données.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation