Уязвимость в SpamAssassin 3.0

21/06/2005 14:47

В SpamAssassin 3.0.1, 3.0.2 и 3.0.3 найдена уязвимость, которая позволяет удаленно вызвать отказ в обслуживании (DoS) приложения. Удаленный пользователь может послать целевой службе сообщение со специально сформированными заголовками, вследствие чего SpamAssassin понадобится большое количество ресурсов и времени для обработки этого сообщения. Уязвимости присвоен уровень опасности «средняя». Ошибка исправлена в релизе SpamAssassin 3.0.4.
Источник