Risque
- Déni de service à distance
Systèmes affectés
Toutes les versions de bogofilter inférieures à 1.2.2.
Résumé
bogofilter est vulnérable à une corruption de tas, entrainant la terminaison de l'application.
Description
Une erreur dans l'analyse des messages commençant par un symbole « = » fournis aux outils bogofilter et bogolexer, peut entraîner la corruption du tas de ceux-ci, et mener à leur arrêt inopiné.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité bogofilter-SA-2010-01 http://bogofilter.sourceforge.net/security/bogofilter-SA-2010-01
- Référence CVE CVE-2010-2494 https://www.cve.org/CVERecord?id=CVE-2010-2494