Otkrivena je sigurnosna ranjivost vezana uz Notmuch. Udaljeni napadač može navesti korisnika da odgovori na zlonamjerno oblikovanu poruku pri čemu se datoteke s lokalnog računala mogu priložiti e-mail poruci bez korisnikova znanja.

Paket: Notmuch 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2416-1
Izvor: Debian
 
Problem:
Propust je posljedica nepravilne obrade parametara koji se predaju putem MML oznaka (eng. tag) datoteci /emacs/notmuch-mua.el.

Posljedica:
Korisnik može biti naveden da odgovori na zlonamjerno oblikovanu poruku. Pritom se datoteke s lokalnog računala mogu priložiti poruci bez znanja samog korisnika.

Rješenje:
Svim korisnicima se savjetuje korištenje programske nadogradnje koja otklanja opisani propust.


Izvorni tekst preporuke
Idi na vrh