Mögliche Sicherheitslücke bei Pegasus Mail?

Moin,

laut den Security-Experten von SecurityFocus gibt es ein Buffer-Overflow- Problem bei dem beliebten Mail-Client Pegasus Mail.

Betroffen is erstmal die Version 4.01 wie es bei den anderen aussieht ist noch nicht klar.

Der Fehler tritt auf wenn das "To:" oder das "From:"-Feld mehr als 259 Zeichen aufweisen. Ist die der Fall kommt es zu einem Buffer Overflow und das Programm stürzt ab. Ebenfalls unklar ist ob so auch schädlicher Code ausgeführt werden kann. Einen offiziellen Patch für dieses Problem gibt es ebenfalls noch nicht.
 
Zurück
Oben