Bug 18572 - gmime2.2: Bufferoverflow (2.3)
gmime2.2: Bufferoverflow (2.3)
Status: CLOSED FIXED
Product: UCS
Classification: Unclassified
Component: Security updates
UCS 2.3
Other Linux
: P1 normal (vote)
: UCS 2.3-sec5
Assigned To: Moritz Muehlenhoff
Arvid Requate
:
Depends on:
Blocks:
  Show dependency treegraph
 
Reported: 2010-06-04 15:59 CEST by Moritz Muehlenhoff
Modified: 2016-08-04 16:59 CEST (History)
0 users

See Also:
What kind of report is it?: ---
What type of bug is this?: ---
Who will be affected by this bug?: ---
How will those affected feel about the bug?: ---
User Pain:
Enterprise Customer affected?:
School Customer affected?:
ISV affected?:
Waiting Support:
Flags outvoted (downgraded) after PO Review:
Ticket number:
Bug group (optional):
Max CVSS v3 score:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description Moritz Muehlenhoff univentionstaff 2010-06-04 15:59:11 CEST
+++ This bug was initially created as a clone of Bug #18571 +++

gmime2.2
CVE-2010-0409

Ein Bufferoverflow im Code zum Decodieren von MIME-Daten kann zum Ausführen von
Schadcode führen.
Comment 1 Moritz Muehlenhoff univentionstaff 2010-07-14 16:39:55 CEST
Der Patch wurde aus 
http://ftp.gnome.org/pub/GNOME/sources/gmime/2.4/gmime-2.4.14-2.4.15.diff.gz
extrahiert und auf unsere Version zurückportiert.

Changelog:
+\subsection{GMime (CVE-2010-0409)}
+
+Ein Bufferoverflow in der MIME-Bibliothek GMIME erlaubt das Ausf�hren von Schadcode
+oder Denial of Service.
+
+Dieses Update beseitigt diese Sicherheitsl�cke.
+
 \end{document}
Comment 2 Arvid Requate univentionstaff 2010-07-23 13:55:27 CEST
Patch CVE-2010-0409.patch ist korrekt extrahiert, wurde in sec2.3-5 beim Paketbau angewendet und nach erfolgreichem Update von libgmime2.2-cil erkennt beagle-extract-content weiter korrekt den MimeType diverser secQA-Testdateien unter amd64 und i386.

Changelog ok.