[Eisfair] vmail

Kay Martinen usenet at martinen.de
Do Nov 7 17:06:45 CET 2024


Am 07.11.24 um 14:31 schrieb Marcus Röckrath:
> Hallo Kay,
> 
> Kay Martinen wrote:
> 
>>> Falls es jemand haben sollte, sollte man es dann nur auf einem
>>> Spielsystem probieren.
>>
>> Rein "Theoretisch" sollte ein Mailsystem keinen Teil einer
>> durchlaufenden Nachricht in irgend einer Weise ausführbar verwenden,
>> aber es gibt wohl doch immer noch fälle in denen eine "specially crafted
>> mail" da etwas niederreißen kann, oder?
> 
> Natürlich sind die Binaries des zuletzt verfügbaren vmail-Paketes so alt,
> dass Bugs und Sicherheitslücken darin höchst wahrscheinlich sind.

Das meinte ich damit auch. Aber "theoretisch" sind eMails für das 
Mailsystem NUR Daten. Ich wollte lediglich betonen das Bugs bei einem 
alten Programm noch gefährlicher wären wenn es dem inhalt einer Mail 
gelänge die so aus zu nutzen das sie das Mailsystem oder das Gesamte 
System kompromittieren.

Aber "eigentlich" sollte das nicht möglich sein, oder? ;-)

Hat mir mal jemand gesagt auf meine Frage zu Alten Windows-Mailern wie 
Hamster oder hmailserver "Mails sind nur daten, die werden nicht 
ausgeführt"... Tja. Theoretisch nicht!

> Meine Warnung bezog sich aber darauf, dass das Pakethandlich in eisfair auch
> über die Jahre sich geändert/weiterentwickelt hat. z. B. eisman, systemd,
> ...
> 
> Das kann ein aktuelles System eveutell beschädigen.

Und das sowieso. Eine systemd unit könnte man vielleicht ja noch basteln 
- oder sysv-generator das machen lassen, aber wenn sich das paketformat 
mit abhängigkeiten auch änderte dann passt ja eh nix mehr zusammen, es 
würden vielleicht keine, die falschen oder unpassende libs geladen und 
dann kann ja alles passieren. Nicht nur dort, sondern überall im System.


Bye/
   /Kay

-- 
������������ ������ ����������������



Mehr Informationen über die Mailingliste Eisfair