Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Blixtmeddelanden BM03-002 - Blixtmeddelande från Sveriges IT-incidentcentrum

Nyheter

Prenumerera på RSS/Atom
Mer...

BM03-002 - Blixtmeddelande från Sveriges IT-incidentcentrum

Blixtmedelande från Sveriges IT-incidentcentrum
 
Prioritet: Hög
 
Ytterligare ett säkerhetshål i sendmail har upptäckts vilket föranleder detta utskick.
 
Problembeskrivning: 
Denna brist ligger i sättet sendmail hanterar adresser och hur konvertering av data sker. Bristande kontroll av längden på e-post adresserna gör att data kan skrivas på minnesstacken och kod kan exekveras. Då denna säkerhetsbrist kan utnyttjas över nätet uppmanar sendmail alla användare att upgradera till sendmail 8.12.9 eller installera en säkerhetsuppdatering. Observera att denna säkerhetsbrist inte har någonting med den som kom 3:e Mars.
 
Verkan:
En angripare kan skaffa sig root-rättigheter lokalt eller över nätverket på port 25.
 
Påverkade versioner:
System som kör open-source sendmail innan version 8.12.9
Sendmail Pro (alla versioner)
Sendmail Switch 2.1 innan version 2.1.6 
Sendmail Switch 2.2 innan version 2.2.6 
Sendmail Switch 3.0 innan version 3.0.4 
Sendmail for NT 2.X innan version 2.6.3 
Sendmail for NT 3.0 innan version 3.0.4 
 
Mer information:
http://www.cert.org/advisories/CA-2003-12.html
Relevant patch finns på http://www.sendmail.org/

Uppdaterad 2009-07-07 13:17 | Publicerad 2006-03-06 17:38