Categories: SeguridadVirus

Vulnerabilidad en Fetchmail

Fetchmail es una utilidad de los sistemas Unix, que permite a un cliente la descarga de correo electrnico de los servidores a travs de multitud de protocolos de correo, como POP2, POP3 IMAP.

Las versiones de fetchmail previas e incluida a la 6.1.3 contienen un desbordamiento de bfer que permite que un atacante remoto mate el proceso o consiga ejecutar cdigo arbitrario en la mquina, con los privilegios del usuario bajo el que se ejecuta fetchmail. El atacante tan solo necesita enviar a la vctima un mensaje con las cabeceras formateadas apropiadamente.

La vulnerabilidad reside en una optimizacin de fetchmail, que intenta reutilizar memoria dinmica a medida que va procesando las cabeceras, para mejorar el rendimiento. Lamentablemente dicha gestin es incorrecta, y permite sobrescribir memoria reservada va malloc() lo que puede ocasionar la cada del servicio o la ejecucin de cdigo arbitrario, segn el sistema operativo, las libreras que se usen y la suerte (y malicia) del atacante.

La recomendacin es que todos los usuarios de fetchmail se actualicen cuanto antes a la versin 6.2.0, ya disponible.

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Palo Alto Networks realiza varios lanzamientos relacionados con la IA y la ciberseguridad

Las soluciones AI Access Security, AI Security Posture Management y AI Runtime Security y los…

4 horas ago

El gasto europeo en realidad virtual y aumentada será este año de 4.800 millones de dólares

Así lo calcula la consultora IDC, que para 2028 lanza una previsión de 10.200 millones.

5 horas ago

8 de cada 10 organismos públicos invertirán más en IA durante el próximo año

La lucha contra la amenaza a la seguridad que supone el 'ransomware' es uno de…

6 horas ago

HP se une a Google para llevar el Proyecto Starline a la vida real

Starline se presenta como una "ventana mágica" que permite "hablar, hacer gestos y establecer contacto…

7 horas ago

Aurora ostenta el título de superordenador más rápido en IA

Basado en procesadores Intel CPU Max y unidades Intel Data Center GPU Max, ha superado…

7 horas ago

Llega el gran modelo lingüístico Fugaku-LLM

Tiene 13.000 millones de parámetros y ha sido entrenado en el superordenador del mismo nombre,…

8 horas ago