courier-imap
-
- Posts: 47
- Joined: 2003-11-19 13:47
courier-imap
Courier-imap hat n Buffer-Overflow Problemchen.
http://www.securityfocus.com/bid/9845
Ich hab den imap-server installiert aber eben debian woody hat noch version 1.4.3.
Den erwähnen Sie auf Bugtraq schon gar nicht mehr :-)
Kann jemand beurteilen ob ich jetzt ein Problem hab?
http://www.securityfocus.com/bid/9845
Ich hab den imap-server installiert aber eben debian woody hat noch version 1.4.3.
Den erwähnen Sie auf Bugtraq schon gar nicht mehr :-)
Kann jemand beurteilen ob ich jetzt ein Problem hab?
-
- Posts: 532
- Joined: 2002-08-13 12:05
Re: courier-imap
Das wird Dir von der entsprechenden Mailingliste mitgeteilt.
Sofern Du sie abonniert hast.
Sofern Du sie abonniert hast.
-
- Posts: 47
- Joined: 2003-11-19 13:47
Re: courier-imap
Freilich ist die abonniert.
Mich hat nur gewundert dass securityfocus die Version schon gar nicht mehr erwähnt. Also entweder zu antik oder noch nicht anfällig.
gruß
Mich hat nur gewundert dass securityfocus die Version schon gar nicht mehr erwähnt. Also entweder zu antik oder noch nicht anfällig.
gruß
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: courier-imap
Anfällig. Hätte man aber leicht selbst durch lesen finden können:
http://www.securityfocus.com/bid/9845/discussion/
http://www.securityfocus.com/bid/9845/discussion/
Workaround: Courier-IMAP deaktivieren (zumindest auf öffentlich erreichbaren Interfaces), bis Debian ein Advisory und gepatchte Versionen rausbringt.These issues have been reported to affect Courier MTA 0.44.2 and prior, Courier-IMAP 2.2.1 and prior, and Courier SqWebMail 3.6.2 and prior.
-
- Posts: 47
- Joined: 2003-11-19 13:47
Re: courier-imap
Ich habs einfach "überlesen".
Hat wohl gerade wieder das Telefon geklingelt.
Danke für den Hinweis.
Hat wohl gerade wieder das Telefon geklingelt.
Danke für den Hinweis.
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: courier-imap
NP, ich sag auch danke für den Hinweis. ;)
-
- Posts: 532
- Joined: 2002-08-13 12:05
Re: courier-imap
Kann "gefährlich" werden, wenn das Security-Team nämlich feststellt, dass (jetzt mal unabhängig von der betroffenen Software) die Debian-Version nicht betroffen ist. Dann bringen die nämlich kein Advisory raus ... ;) Und da die Meldung schon fünf Tage alt ist, entsprechende Patches vom Hersteller herausgegeben wurden und immer noch kein DSA in Sicht ist würde ich behaupten, dass die woody-Version nicht betroffen ist. Aber es ist lediglich eine Behauptung.dodolin wrote:Anfällig. Hätte man aber leicht selbst durch lesen finden können:
http://www.securityfocus.com/bid/9845/discussion/Workaround: Courier-IMAP deaktivieren (zumindest auf öffentlich erreichbaren Interfaces), bis Debian ein Advisory und gepatchte Versionen rausbringt.These issues have been reported to affect Courier MTA 0.44.2 and prior, Courier-IMAP 2.2.1 and prior, and Courier SqWebMail 3.6.2 and prior.
Aber auf alle Fälle Augen auf, das ist immer richtig :)
-
- Posts: 91
- Joined: 2002-12-09 10:27
Re: courier-imap
Hat schon jemmand nen Testexplioid o.ä gesichtet mit dem man das Testen könnte.
-
- Posts: 1117
- Joined: 2002-09-27 00:54
- Location: Hannover
Re: courier-imap
Gibt es *bis jetzt* noch nicht
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: courier-imap
Wenn du die Aussage jetzt auf "nicht öffentlich" beschränkt hättest, würde ich dir zustimmen.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 3840
- Joined: 2003-01-21 01:59
- Location: Sinsheim/Karlsruhe
Re: courier-imap
Warum, ist dir (mal wieder) einer bekannt oder wolltest du einfach allgemein drauf hinweisen, dass man das nie sicher ausschließen kann?Wenn du die Aussage jetzt auf "nicht öffentlich" beschränkt hättest, würde ich dir zustimmen.
Mein Courier-IMAP hört jedenfalls momentan nur noch auf localhost, das reicht für mich eigentlich auch.
-
- Userprojekt
- Posts: 7066
- Joined: 2002-10-09 14:30
- Location: Dorsten
Re: courier-imap
In diesem speziellen Fall habe ich mal nichts mitbekommen, aber das muss nichts heißen. 0-Day-Exploits, die in "geschlossenen "Benutzergruppen"" ausgetauscht werden nehmen halt immer weiter zu (wie mir Heise (bzw. Symantec) kurz nach dem ersten Posting in diesem Thread noch einmal bestötigt hat. ;)Warum, ist dir (mal wieder) einer bekannt oder wolltest du einfach allgemein drauf hinweisen, dass man das nie sicher ausschließen kann?
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
-
- Posts: 91
- Joined: 2002-12-09 10:27
Re: courier-imap
Ok danke. Werde dann erstmal OpenSSL updaten. 3 Schwachstellen sind genug ;)