blob: 54384970c5927c3620adeb04fa22b534f42796f2 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
|
<define-tag description>bufferoverløb, formatstreng-fejl</define-tag>
<define-tag moreinfo>
<p>Ulf Härnhammar har opdaget to formatstreng-fejl
(<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0104">\
CAN-2004-0104</a>) og two ufferoverløbsfejl
(<a href="https://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2004-0105">\
CAN-2004-0105</a>) i metamail, en implementering af MIME. En angriber kunne
omhyggeligt fremstille en e-mail, der ville udføre vilkårlig kode med offerets
rettigheder, når det blev åbnet og fortoklet via metamail.</p>
<p>Vi har lagt noget arbejdet i at undgå, at distribuere metamail i fremtiden.
Det er ikke muligt at vedligeholde programmet mere og disse fejl er formentlig
ikke de sidste sårbarheder i det.</p>
<p>I den stabile distribution (woody) er disse problemer rettet i
version 2.7-45woody.2.</p>
<p>I den ustabile distribution (sid) vil disse problemer blive rettet i version
2.7-45.2.</p>
<p>Vi anbefaler at du opgraderer din metamail-pakke.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2004/dsa-449.data"
#use wml::debian::translation-check translation="793ef2aaf7ac1e7953d45aed262afca75ae7986e" mindelta="1"
|