Стефан Эссер (Stefan Esser) из e-matters обнаружил переполнение буфера в fetchmail, приёмщике/пересыльщике почты по протоколам POP3, APOP и IMAP с поддержкой SSL. Когда fetchmail получает сообщение, он просматривает все содержащие адреса заголовки в поисках локальных адресов. Если имя хоста пропущено, fetchmail присоединяет его, но не выделяет для этого достаточно памяти. Такое переполнение кучи может использоваться удалёнными нападающими для нарушения работы fetchmail или для выполнения произвольного кода с привилегиями пользователя, запустившего fetchmail.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в fetchmail и fetchmail-ssl версии 5.9.11-6.2.
В старом стабильном дистрибутиве (potato) эта проблема исправлена в версии 5.3.3-4.3.
В нестабильном дистрибутиве (sid) эта проблема исправлена в fetchmail и fetchmail-ssl версии 6.2.0-1.
Мы рекомендуем вам обновить пакеты fetchmail.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.