]> Pileus Git - ~andy/fetchmail/commitdiff
Add CVE name. Fix Type: (spotted by Florian Weimer.)
authorMatthias Andree <matthias.andree@gmx.de>
Tue, 20 Apr 2010 08:10:31 +0000 (10:10 +0200)
committerMatthias Andree <matthias.andree@gmx.de>
Tue, 20 Apr 2010 08:10:31 +0000 (10:10 +0200)
NEWS
fetchmail-SA-2010-02.txt

diff --git a/NEWS b/NEWS
index 009dcceac7466b2d2e671872f10864df0d7acde4..13e4ccea7b46ea3dec6ac1ec2dbb55ff962b840e 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -55,12 +55,13 @@ removed from a 6.4.0 or newer release.)
 fetchmail-6.3.17 (not yet released):
 
 # SECURITY FIX
-* Fetchmail before release 6.3.17 did not properly sanitize external input
-  (mail headers and UID). When a multi-character locale (such as UTF-8) was in use, 
-  this could cause memory exhaustion and thus a denial of service, because
-  fetchmail's report.c functions assumed that non-success of [v]snprintf was
-  due to insufficient buffer size allocation. It would then repeatedly reallocate
-  a larger buffer and fail formatting again. See fetchmail-SA-2010-02.txt.
+* CVE-2010-1167: Fetchmail before release 6.3.17 did not properly sanitize
+  external input (mail headers and UID). When a multi-character locale (such as
+  UTF-8) was in use, this could cause memory exhaustion and thus a denial of
+  service, because fetchmail's report.c functions assumed that non-success of
+  [v]snprintf was due to insufficient buffer size allocation. It would then
+  repeatedly reallocate a larger buffer and fail formatting again.
+  See fetchmail-SA-2010-02.txt.
 
 # FEATURES
 * Fetchmail now supports a --sslcertfile <file> option to specify a "CA bundle"
index ff350b7aee742f2ac205fc4ed11baa36d9624273..350e769c4cbfe0cf987c8028c9d2168408eaece7 100644 (file)
@@ -7,11 +7,11 @@ Topics:               Denial of service in debug output.
 Author:                Matthias Andree
 Version:       0.1 XXX
 Announced:     XXX
-Type:          malloc() Buffer overrun with printable characters
+Type:          Unbounded allocation of memory until exhaustion.
 Impact:                Denial of service.
 Danger:                low
 
-CVE Name:      CVE-2010-XXXX
+CVE Name:      CVE-2010-1167
 CVSSv2:                XXX
 URL:           http://www.fetchmail.info/fetchmail-SA-2010-02.txt
 Project URL:   http://www.fetchmail.info/