Paul Szabo heeft verschillende lekken in Eudora 6 ontdekt, waardoor kwaadaardige personen bijlages kunnen "spoofen" of willekeurige code kunnen uitvoeren. Het eerste lek betreft een boundary error wanneer er lange bestandsnamen worden verwerkt. Dit kan een buffer overflow veroorzaken, waardoor Eurdora kan crashen maar ook willekeurige code uitgevoerd kan worden. Het tweede lek zorgt ervoor dat Eudora niet de juiste naam van een bijlage laat zien, waardoor gebruikers misleid kunnen worden om een bijlage te openen. Versie 6.0.1 is niet kwetsbaar voor het buffer overflow lek. Versie 6.0.3 zou kwetsbaar voor een variant van het spoofing lek zijn. Als oplossing wordt aangeraden om de e-mail gateway zo te configureren dat kwaadaardige e-mail gefilterd wordt of dat men een andere e-mail client gaat gebruiken. (Secunia)
Deze posting is gelocked. Reageren is niet meer mogelijk.