~peter-pearse/ubuntu/oneiric/bogofilter/prop001

« back to all changes in this revision

Viewing changes to doc/bogofilter-SA-2005-02

  • Committer: Bazaar Package Importer
  • Author(s): Tollef Fog Heen
  • Date: 2005-11-10 11:49:05 UTC
  • mto: This revision was merged to the branch mainline in revision 5.
  • Revision ID: james.westby@ubuntu.com-20051110114905-xf32pbkghlwymetz
Tags: upstream-0.96.5
ImportĀ upstreamĀ versionĀ 0.96.5

Show diffs side-by-side

added added

removed removed

Lines of Context:
 
1
bogofilter-SA-2005-01
 
2
 
 
3
Topic:          vulnerability in bogofilter/bogolexer
 
4
 
 
5
Announcement:   bogofilter-SA-2005-01
 
6
Writer:         Matthias Andree
 
7
Version:        XXX
 
8
CVE id:         XXX
 
9
Announced:      XXX
 
10
Category:       vulnerability
 
11
Type:           segmentation fault through malformed input
 
12
Impact:         denial of service, code injection
 
13
Credits:        David Relson
 
14
Danger:         medium
 
15
URL:            http://bogofilter.sourceforge.net/security/bogofilter-SA-2005-01
 
16
 
 
17
Affected:       bogofilter (stable)  0.96.2 and older
 
18
 
 
19
Not affected:   bogofilter 0.96.3 and newer
 
20
 
 
21
Introduced:     XXX
 
22
                XXX
 
23
 
 
24
Corrected:      2005-10-XXX         committed corrected version
 
25
                2005-10-XXX         bogofilter 0.96.3 released as current
 
26
 
 
27
References:     
 
28
 
 
29
0. Release history
 
30
==================
 
31
 
 
32
2005-10-26      0.01 initial draft for internal review
 
33
 
 
34
1. Background
 
35
=============
 
36
 
 
37
Bogofilter is a software package to classify a mail as spam or
 
38
non-spam.  It uses a data base to store words and must be trained
 
39
which mail are spam and non-spam. It uses the probabilities of
 
40
individual words for classifying the message.
 
41
 
 
42
2. Problem description
 
43
======================
 
44
 
 
45
3. Impact
 
46
=========
 
47
 
 
48
4. Workaround
 
49
=============
 
50
 
 
51
No reasonable workaround is known at this time.
 
52
 
 
53
5. Solution
 
54
===========
 
55
 
 
56
Upgrade your bogofilter to version 0.96.3 (or a newer release).
 
57
 
 
58
bogofilter 0.96.3 is available from sourceforge:
 
59
 
 
60
https://sourceforge.net/project/showfiles.php?group_id=62265&release_id=118794
 
61
 
 
62
Note that a broken-out bugfix patch is not available at this time,
 
63
users and distributors are advised to the most current release, which is
 
64
a candidate to be released as 1.0.
 
65
 
 
66
A. Copyright, License and Warranty
 
67
==================================
 
68
 
 
69
(C) Copyright 2005 by Matthias Andree, <matthias.andree@gmx.de>.
 
70
Some rights reserved.
 
71
 
 
72
This work is licensed under the Creative Commons
 
73
Attribution-NonCommercial-NoDerivs German License. To view a copy of
 
74
this license, visit http://creativecommons.org/licenses/by-nc-nd/2.0/de/
 
75
or send a letter to Creative Commons; 559 Nathan Abbott Way;
 
76
Stanford, California 94305; USA.
 
77
 
 
78
THIS WORK IS PROVIDED FREE OF CHARGE AND WITHOUT ANY WARRANTIES.
 
79
Use the information herein at your own risk.
 
80
 
 
81
 
 
82
END of bogofilter-SA-2005-01