[eside-ghost] Fw: una-al-dia (19/06/2005) Denegación de servicio en SpamAssasin 3
aktor
aktor en aktornet.ath.cx
Lun Jun 20 08:20:28 CEST 2005
Aupi,
Para todos aquellos que tengais a SA en vuestros MTA, ha salido una
nueva versión que corrige un problema de denegación de servicio.
-- Begin forwarded message -- :
Date: Mon, 20 Jun 2005 03:50:02 +0200
From: noticias en hispasec.com
To: unaaldia en hispasec.com
Subject: una-al-dia (19/06/2005) Denegación de servicio en SpamAssasin 3
-----BEGIN PGP SIGNED MESSAGE-----
-------------------------------------------------------------------
Hispasec - una-al-día 19/06/2005
Todos los días una noticia de seguridad www.hispasec.com
-------------------------------------------------------------------
Denegación de servicio en SpamAssasin 3
---------------------------------------
Se ha anunciado recientemente una vulnerabilidad en SpamAssasin
(versiones de la 3.0.1 a la 3.0.3) que puede ser explotada por
usuarios maliciosos remotos para provocar denegaciones de servicio en
dicho programa y en el flujo normal del correo electrónico lícito.
SpamAssasin es una popular y eficaz herramienta open source para
filtrado de correo no deseado (spam). Escrita en Perl, implementa un
complejo sistema mixto de filtrado que incluye análisis de cabeceras y
texto, filtrado bayesiano, listas de bloqueo DNS y bases de datos de
filtrado colaborativo.
La vulnerabilidad descubierta se debe a un problema de SpamAssasin a
la hora de procesar ciertas cabeceras cuando estas están construidas
de forma maliciosa. Un atacante puede crear un mensaje de tal forma
que el programa tardará una gran cantidad de tiempo en analizarlo.
Repitiendo dicha operación, provocará una denegación de servicio
efectiva, con lo que se puede entorpecer gravemente el acceso normal
al correo electrónico de usuarios en sistemas que utilicen este
programa.
Se recomienda actualizar a la versión 3.0.4, publicada el pasado día
seis de este mismo mes, y disponible en la siguiente URL:
http://spamassassin.apache.org/downloads.cgi?update=200506061100
Opina sobre esta noticia:
http://www.hispasec.com/unaaldia/2430/comentar
Más información:
SpamAssassin Bug in Processing Long Message Headers Lets Remote Users
Deny Service http://securitytracker.com/alerts/2005/Jun/1014219.html
Julio Canto
jcanto en hispasec.com
-- End forwarded message --
--
saludos,
>aktor<
This mail is copyleft-ed to aktor under the terms of the CC License
(Creative Commons).
------------ próxima parte ------------
Se ha borrado un mensaje que no está en formato texto plano...
Nombre : no disponible
Tipo : application/pgp-signature
Tamaño : 189 bytes
Descripción: no disponible
Url : https://listas.deusto.es/mailman/private/eside-ghost/attachments/20050620/e09066ff/attachment.bin
Más información sobre la lista de distribución eside-ghost