Buffer-Overflow-Problem bei Pegasus Mail
Das E-Mail-Programm Pegasus Mail [Version 4.01, vielleicht sind auch frühere Versionen betroffen] leidet an einem Buffer-Overflow-Problem.
Enthält das "To:" oder das "From:"-Feld mehr als 259 Zeichen, tritt ein Buffer Overflow auf, und das Programm stürzt ab. Ob dadurch auch Code zum Ausführen eingeschleust werden kann, ist noch nicht bekannt.
Bislang liegt nur ein inoffizieller Patch vor.
Inofizieller Patch
Die Entdeckung des Bugs wird Auriemma Luigi zugeschrieben. Es
liegt ein ZIP-File vor, in welchem ein "proof of concept", aber auch
ein inoffizieller Patch enthalten sind. Das Readme-File ist dabei in
italienischer Sprache verfasst.
Download [.zip]
