Derniers journaux de FixXxeR :
- [08/02@13:47] Un bug de Gecko ?!?
- [24/01@17:43] Tiscali 1024k == Méfiance !!!
- [14/01@14:45] Vidéos d'Appareil Photos => A l'assaaauuutttt !!!
- [04/01@21:23] Cartes MMC ou SD ?
- [16/12@22:01] Taille des polices sous Mdk9.2... (The End !)
- [16/12@13:57] Taille des polices sous Mdk9.2... (bis)
- [15/12@09:44] Taille des polices sous Mdk9.2...
- [10/12@20:20] Affichage de code PHP colorisé...
- [01/12@14:21] Grand concours de Troll sur les recommandations du W3C !
- [19/11@11:18] Nom d'une pipe !
- [17/11@16:33] Mandrake 9.2 & Contrib
- [06/11@16:24] Microsoft veut
- [04/11@20:14] Familiar GNU/Linux & iPaq H3970
- [13/10@22:01] HAPPY BIRTHDAY TO YYYOOOUUU !!!
- [28/09@23:18] Un franc moment de rigolade...
- [26/09@13:21] Tiens, comme c'est bizarre... :)
- [24/08@20:59] Homepage VIM
- [25/06@10:58] 1,2 & 3 OS
- [19/06@17:17] URPMI ?
- [27/05@12:32] Sauvegardes sur bandes (suite).
0
Une faille viens d'être décelée dans mutt. La version 1.4.2 vient de sortir pour corriger le problème.-----------------------------------------------------------------
From: Thomas Roessler <roessler (ate) does-not-exist (dot) org>
To: BUGTRAQ@securityfocus.com
Date: Wed, 11 Feb 2004 15:21:14 +0100
User-Agent: Mutt/1.5.6i
Subject: Mutt-1.4.2 fixes buffer overflow.
Mutt-1.4.2 has just been released; this version fixes a buffer
overflow that can be triggered by incoming messages. There are
reports about spam that has actually triggered this problem and
crashed mutt.
It is recommended that users of mutt versions prior to 1.4.2 upgrade
to this version, or apply the patch included below.
Users of "unstable" mutt versions after 1.3.28 (including 1.5.*) do
not need to upgrade, as this problem had been fixed in the unstable
branch in February 2002; unfortunately, the fix was not backported
before 1.4 was released.
mutt-1.4.2 can be found at ftp://ftp.mutt.org/mutt/.(...)
Distribution files:
MD5 checksum file name size
44fc379c317109f516894a7c3fd43cc9 diff-1.4.1i-1.4.2i.gz (23k)
6045b47cbba8170d6a9fdccc1aa817b9 mutt-1.4.2i.tar.gz (2.4M)
Linux distributors are expected to release updated mutt packages
shortly.
Credits: The problem in the stable mutt code base was originally
reported to Red Hat, and was brought to my attention by Mark Cox.
The Common Vulnerabilities and Exposures project (cve.mitre.org) has
assigned the name CAN-2004-0078 to this issue.
Regards,
--
Thomas Roessler · Personal soap box at <http://log.does-not-exist.org/>.(...)
> Lire le journal (0 commentaire).

Les journaux sont destinés à des informations qui ne sont pas suffisamment intéressantes
pour être validées en dépêche (sinon n'hésitez pas à proposer votre information en
dépêche), qui sont sans rapport avec Linux ou le libre, ou simplement pour donner votre
avis. Si vous désirez poser une question, merci d'utiliser 

Cette discussion est archivée, il n'est plus possible de laisser des commentaires.
Note : les commentaires appartiennent à ceux qui les ont postés. Nous n'en sommes pas responsables.