Bug 8461

Summary: Отказ в обслуживании в SpamAssassin
Product: ALT Linux 2.4 Reporter: Serg Rychka <rsv>
Component: spamassassinAssignee: Victor Forsyuk <force>
Status: CLOSED FIXED QA Contact: Andrey Cherepanov <cas>
Severity: major    
Priority: P2    
Version: 2.4   
Hardware: all   
OS: Linux   
URL: http://www.securitylab.ru/vulnerability/source/241929.php

Description Serg Rychka 2005-11-11 11:42:44 MSK
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании
приложения.

Уязвимость существует в регулярном выражении при обработке длинных заголовков
сообщений в "/SpamAssassin/Message.pm". Удаленный пользователь может создать
специально сформированное письмо, содержащее большое количество получателей и
вызвать отказ в обслуживании приложения.
Comment 1 Serg Rychka 2005-12-26 14:17:27 MSK
Bug (CVE-2005-3351) is already fixed by crux@altlinux.ru.