Abo
  • Services:
Anzeige
Der POP3-Kioslave verarbeitet ungefragt auch ungültige Zertifikate.
Der POP3-Kioslave verarbeitet ungefragt auch ungültige Zertifikate. (Bild: KDE/Screenshot: Golem.de)

KDE: Fehler in Kmail ermöglicht Man-in-the-Middle-Angriffe

Im Code des POP3-Kioslaves in KDEs E-Mail-Anwendung Kmail beziehungsweise in Kdelibs ist ein Fehler, durch den ungültige Zertifikate ohne Abfrage akzeptiert werden. Angreifer könnten sich so in den verschlüsselten E-Mail-Verkehr einklinken.

Anzeige

Wer Kmail samt Kdelibs bis Version 4.13.2 nutzt, kann Opfer eines Man-in-the-Middle-Angriffs werden (CVE-2014-3494). Der für den Zugriff auf die verschiedenen Protokolle zuständige Kioslave akzeptiert bei POP3-Verbindungen auch unbekannte Zertifikate ohne Abfrage. Benutzern wird empfohlen, umgehend Version 4.13.3 der betroffenen Bibliothek einzuspielen. Einen Workaround gibt es nicht.

Angreifer könnten dem Betroffenen durch den Fehler ein Zertifikat unterschieben und so dessen E-Mail-Verkehr abgreifen, etwa auch Zugangsdaten, E-Mails oder andere persönliche Informationen. Der Kioslave initiiert keine Abfrage beim Nutzer, wenn er ein ungültiges Zertifikat verarbeitet. Zudem wird ein solches Zertifikat automatisch akzeptiert.

Betroffen sind alle Versionen der KDE-Bibliothek Kdelibs von Version 4.10.95 bis 4.13.2. Die Entwickler haben inzwischen ein Patch bereitgestellt.


eye home zur Startseite
Till Eulenspiegel 19. Jun 2014

Die Version 4.13.3 wird nach derzeitiger Planung wohl erst am 8.7. released. Das ist...



Anzeige

Stellenmarkt
  1. Fresenius Medical Care Deutschland GmbH, St. Wendel
  2. Geberit Verwaltungs GmbH, Pfullendorf
  3. Sika Deutschland GmbH, Stuttgart
  4. Robert Bosch GmbH, Leonberg


Anzeige
Top-Angebote
  1. 49,97€
  2. 110,00€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Mit digitalen Workflows Geschäftsprozesse agiler machen
  2. Potenzialanalyse für eine effiziente DMS- und ECM-Strategie
  3. Tipps für IT-Engagement in Fernost


  1. Kaby Lake

    Intel stellt neue Chips für Mini-PCs und Ultrabooks vor

  2. Telefonnummern für Facebook

    Threema profitiert von Whatsapp-Datenaustausch

  3. Browser

    Google Cast ist nativ in Chrome eingebaut

  4. Master of Orion im Kurztest

    Geradlinig wie der Himmelsäquator

  5. EU-Kommission

    Apple soll 13 Milliarden Euro an Steuern nachzahlen

  6. Videocodec

    Für Netflix ist H.265 besser als VP9

  7. Weltraumforschung

    DFKI-Roboter soll auf dem Jupitermond Europa abtauchen

  8. World of Warcraft

    Sechste Erweiterung Legion ist online

  9. Ripper

    Geldautomaten-Malware gibt bis zu 40 Scheine aus

  10. Europäische Union

    Irlands Steuervorteile für Apple sollen unzulässig sein



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Avegant Glyph aufgesetzt: Echtes Kopfkino
Avegant Glyph aufgesetzt
Echtes Kopfkino

Next Gen Memory: So soll der Speicher der nahen Zukunft aussehen
Next Gen Memory
So soll der Speicher der nahen Zukunft aussehen
  1. Arbeitsspeicher DDR5 nähert sich langsam der Marktreife
  2. SK Hynix HBM2-Stacks mit 4 GByte ab dem dritten Quartal verfügbar
  3. Arbeitsspeicher Crucial liefert erste NVDIMMs mit DDR4 aus

Wiper Blitz 2.0 im Test: Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
Wiper Blitz 2.0 im Test
Kein spießiges Rasenmähen mehr am Samstag (Teil 2)
  1. Softrobotik Oktopus-Roboter wird mit Gas angetrieben
  2. Warenzustellung Schweizer Post testet autonome Lieferroboter
  3. Lockheed Martin Roboter Spider repariert Luftschiffe

  1. Re: Ohhhh blockieren wir jetzt AdBlocker?

    SoniX | 14:55

  2. Re: Datenschutz / Täterschutz

    PyCoder | 14:54

  3. Re: Macs mit zeitgemäßer Hardware

    JanZmus | 14:54

  4. Re: Wer gegen F2P-Games und InGame-Käufe ist, ...

    Muhaha | 14:53

  5. Re: h265 überzeugt mich, HW Unterstützung für VP9?

    nate | 14:52


  1. 15:01

  2. 14:57

  3. 14:24

  4. 14:00

  5. 12:59

  6. 12:31

  7. 12:07

  8. 11:51


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel