26.07.2002

CRASH

Buffer-Overflow-Problem bei Pegasus Mail

Das E-Mail-Programm Pegasus Mail [Version 4.01, vielleicht sind auch frühere Versionen betroffen] leidet an einem Buffer-Overflow-Problem.

Enthält das "To:" oder das "From:"-Feld mehr als 259 Zeichen, tritt ein Buffer Overflow auf, und das Programm stürzt ab. Ob dadurch auch Code zum Ausführen eingeschleust werden kann, ist noch nicht bekannt.

Bislang liegt nur ein inoffizieller Patch vor.