Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.58708
Categoría:Gentoo Local Security Checks
Título:Gentoo Security Advisory GLSA 200710-29 (sylpheed claws-mail)
Resumen:The remote host is missing updates announced in;advisory GLSA 200710-29.
Descripción:Summary:
The remote host is missing updates announced in
advisory GLSA 200710-29.

Vulnerability Insight:
A format string error has been discovered in Sylpheed and Claws Mail,
potentially leading to the remote execution of arbitrary code.

Solution:
All Sylpheed users should upgrade to the latest version:

# emerge --sync
# emerge --ask --oneshot --verbose '>=mail-client/sylpheed-2.4.5'

All Claws Mail users should upgrade to the latest version:

# emerge --sync
# emerge --ask --oneshot --verbose '>=mail-client/claws-mail-3.0.0'

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2007-2958
BugTraq ID: 25430
http://www.securityfocus.com/bid/25430
https://www.redhat.com/archives/fedora-package-announce/2007-September/msg00077.html
http://security.gentoo.org/glsa/glsa-200710-29.xml
http://secunia.com/secunia_research/2007-70/advisory/
https://bugzilla.redhat.com/show_bug.cgi?id=254121
http://osvdb.org/40184
http://secunia.com/advisories/26550
http://secunia.com/advisories/26610
http://secunia.com/advisories/27229
http://secunia.com/advisories/27379
SuSE Security Announcement: SUSE-SR:2007:020 (Google Search)
http://www.novell.com/linux/security/advisories/2007_20_sr.html
http://www.vupen.com/english/advisories/2007/2971
XForce ISS Database: sylpheed-incputerror-format-string(36238)
https://exchange.xforce.ibmcloud.com/vulnerabilities/36238
CopyrightCopyright (C) 2008 E-Soft Inc.

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.