Рекомендация Debian по безопасности

nmh -- удалённый эксплоит в nmh

Дата сообщения:
28.02.2000
Затронутые пакеты:
nmh
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2000-0196.
Более подробная информация:
Версия nmh, поставляемая в составе Debian GNU/Linux 2.1 (slink), неправильно проверяет входящие сообщения. Эта проблема может использоваться злоумышленниками, путём отправки специально сформированных заголовков MIME для перевода mhshow в режим выполнения произвольного кода командной оболочки. Эта проблема была исправлена в версии 0.27-0.28-pre8-4. Рекомендуется как можно скорее обновить пакет nmh.
Исправлено в:
Исходный код:
http://security.debian.org/dists/slink/updates/source/nmh_0.27-0.28-pre8-4.diff.gz
http://security.debian.org/dists/slink/updates/source/nmh_0.27-0.28-pre8-4.dsc
http://security.debian.org/dists/slink/updates/source/nmh_0.27-0.28-pre8.orig.tar.gz
alpha:
http://security.debian.org/dists/slink/updates/binary-alpha/nmh_0.27-0.28-pre8-4_alpha.deb
i386:
http://security.debian.org/dists/slink/updates/binary-i386/nmh_0.27-0.28-pre8-4_i386.deb
m68k:
http://security.debian.org/dists/slink/updates/binary-m68k/nmh_0.27-0.28-pre8-4_m68k.deb
sparc:
http://security.debian.org/dists/slink/updates/binary-sparc/nmh_0.27-0.28-pre8-4_sparc.deb