]> Pileus Git - ~andy/fetchmail/commitdiff
Add CVE name.
authorMatthias Andree <matthias.andree@gmx.de>
Tue, 31 May 2011 20:39:36 +0000 (22:39 +0200)
committerMatthias Andree <matthias.andree@gmx.de>
Tue, 31 May 2011 20:40:05 +0000 (22:40 +0200)
NEWS
fetchmail-SA-2011-01.txt

diff --git a/NEWS b/NEWS
index a72a03b8f91d3314ce0bfbc3f94175de2232ec4d..eacede8a2f32f84418075d3c7a05ad72c246df76 100644 (file)
--- a/NEWS
+++ b/NEWS
@@ -59,7 +59,8 @@ removed from a 6.4.0 or newer release.)
 fetchmail-6.3.20 (not yet released):
 
 # SECURITY BUG FIXES
-* Fetchmail runs the IMAP STARTTLS or POP3 STLS negotiation with the set timeout
+* CVE-2011-1947:
+  Fetchmail runs the IMAP STARTTLS or POP3 STLS negotiation with the set timeout
   (default five minutes) now. This was reported missing, from fetchmail freezes
   beyond a week, by Thomas Jarosch.
      SSL-wrapped connections were unaffected by this timeout, so users of older
index fc627f65a31f148924f0a0487b666df8dfd23998..915b3524ad6f172c88e610510423de29dcac654a 100644 (file)
@@ -9,7 +9,7 @@ Type:           Unguarded blocking I/O can cause indefinite application hang
 Impact:                Denial of service
 Danger:                low
 
-CVE Name:      
+CVE Name:      CVE-2011-1947
 CVSSv2:                
 CVSS scores:   
                This is calculated without Environmental Score.