漏洞信息详情
getmail 加密问题漏洞
漏洞简介
getmail是软件开发者Charles Cazabon所研发的一套基于Linux系统的POP3邮件接收工具。
getmail 4.0.0版本至4.44.0版本的POP3-over-SSL实现中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可借助特制的证书利用该漏洞实施中间人攻击,伪造数据,欺骗POP3服务器,获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://pyropus.ca/software/getmail/CHANGELOG
参考网址
来源:pyropus.ca
链接:http://pyropus.ca/software/getmail/CHANGELOG
来源:MLIST
链接:http://openwall.com/lists/oss-security/2014/10/07/33
受影响实体
- Getmail Getmail:4.5.0<!--2000-1-1-->
- Getmail Getmail:4.24.0<!--2000-1-1-->
- Getmail Getmail:4.4.0<!--2000-1-1-->
- Getmail Getmail:4.30.0<!--2000-1-1-->
- Getmail Getmail:4.40.0<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...