Risque
- Déni de service à distance
Systèmes affectés
Bogofilter, versions 1.2.1.
Des versions antérieures peuvent être affectées.
Résumé
Une vulnérabilité dans Bogofilter permet à un utilisateur malveillant de provoquer un déni de service à distance.
Description
Bogofilter est un filtre anti-pourriel.
Une erreur dans le traitement de certaines chaînes codées en base64 peut provoquer un débordement en mémoire. Cette vulnérabilité est exploitable par un utilisateur malveillant pour provoquer à distance un arrêt inopiné de l'application.
Solution
La version 1.2.2 de Bogofilter corrigera la vulnérabilité. En attendant cette publication, la version des programmes sources (SVN) remédie à ce problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité provisoire de Bogofilter SA-2010-001 du 03 juillet 2010 : http://bogofilter.svn.sourceforge.net/viewvc/bogofilter/trunck/bogofilter/doc/bogofilter-SA-2010-001