BM03-013 - Blixtmeddelande från Sveriges IT-incidentcentrum - Sendmail 8.12.10
Blixtmeddelande från Sveriges IT-incidentcentrum - Sendmail 8.12.10
Prioritet: Hög
Sitic id: BM03-013
Datum: 030918
Tid: 09:30
Två nya säkerhetsproblem har identifierats i mailprogramvaran Sendmail och version 8.12.10 har släppts. Ett av dessa kan leda till att kod exekveras på maskinen som sendmail körs på.
Problembeskrivning:
CAN-2003-0694
Michal Zalewski har hittat ett säkerhetsproblem i funktionen prescan(). Effektivt utnyttjande av denna brist kan leda till att kod exekveras på maskinen som sendmail körs på.
CAN-2003-0681
Ett problem upptäckt av Timo Sirainen åtgärdas också av denna uppgradering. Denna säkerhetsbrist går dock inte att utnyttja vid en standardkonfigurerad sendmail.
Verkan:
Specialtillverkade e-postmeddelande kan skickas till den sårbara sendmailprogramvaran och få den att exekvera godtyckliga kommandon.
Påverkade versioner:
Alla versioner innan 8.12.10
Mer information:
<http://www.sendmail.org/8.12.10.html>
<http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0694>
<http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0681>
Tillgänglig uppdatering:
<http://www.sendmail.org/8.12.10.html>
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)