[Eisfair] vmail
Kay Martinen
usenet at martinen.de
Do Nov 7 17:06:45 CET 2024
Am 07.11.24 um 14:31 schrieb Marcus Röckrath:
> Hallo Kay,
>
> Kay Martinen wrote:
>
>>> Falls es jemand haben sollte, sollte man es dann nur auf einem
>>> Spielsystem probieren.
>>
>> Rein "Theoretisch" sollte ein Mailsystem keinen Teil einer
>> durchlaufenden Nachricht in irgend einer Weise ausführbar verwenden,
>> aber es gibt wohl doch immer noch fälle in denen eine "specially crafted
>> mail" da etwas niederreißen kann, oder?
>
> Natürlich sind die Binaries des zuletzt verfügbaren vmail-Paketes so alt,
> dass Bugs und Sicherheitslücken darin höchst wahrscheinlich sind.
Das meinte ich damit auch. Aber "theoretisch" sind eMails für das
Mailsystem NUR Daten. Ich wollte lediglich betonen das Bugs bei einem
alten Programm noch gefährlicher wären wenn es dem inhalt einer Mail
gelänge die so aus zu nutzen das sie das Mailsystem oder das Gesamte
System kompromittieren.
Aber "eigentlich" sollte das nicht möglich sein, oder? ;-)
Hat mir mal jemand gesagt auf meine Frage zu Alten Windows-Mailern wie
Hamster oder hmailserver "Mails sind nur daten, die werden nicht
ausgeführt"... Tja. Theoretisch nicht!
> Meine Warnung bezog sich aber darauf, dass das Pakethandlich in eisfair auch
> über die Jahre sich geändert/weiterentwickelt hat. z. B. eisman, systemd,
> ...
>
> Das kann ein aktuelles System eveutell beschädigen.
Und das sowieso. Eine systemd unit könnte man vielleicht ja noch basteln
- oder sysv-generator das machen lassen, aber wenn sich das paketformat
mit abhängigkeiten auch änderte dann passt ja eh nix mehr zusammen, es
würden vielleicht keine, die falschen oder unpassende libs geladen und
dann kann ja alles passieren. Nicht nur dort, sondern überall im System.
Bye/
/Kay
--
Mehr Informationen über die Mailingliste Eisfair