Denial-of-Service Angriff gegen MailScanner möglich

Über eine Schwachstelle in MailScanner können Angreifer eine Denial-of-Service Attacke gegen die Anwendung durchführen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in allen Versionen von MailScanner vor Version 4.73.3-1 auf. Die Sicherheitslücke entsteht durch einen Fehler in der Funktion „Clean()“ in der Datei „Message.pm“. Durch gezielte Manipulation mit einer E-Mail-Nachricht lässt sich diese Schwachstelle für eine Endlosschleife ausnutzen, die hohe Mengen an CPU-Leistung verbraucht. Die neuste Beta Version 4.73.3-1 von MailScanner beseitigt diesen Mangel.