Som du ser är vår webbplats inte anpassad för äldre webbläsare. Vi rekommenderar att du uppgraderar till en nyare webbläsare.
Hem Sårbarheter Blixtmeddelanden BM03-013 - Blixtmeddelande från Sveriges IT-incidentcentrum - Sendmail 8.12.10

Nyheter

Prenumerera på RSS/Atom
Mer...

BM03-013 - Blixtmeddelande från Sveriges IT-incidentcentrum - Sendmail 8.12.10

Blixtmeddelande från Sveriges IT-incidentcentrum - Sendmail 8.12.10
 
Prioritet: Hög
Sitic id: BM03-013
Datum: 030918
Tid: 09:30
 
Två nya säkerhetsproblem har identifierats i mailprogramvaran Sendmail och version 8.12.10 har släppts. Ett av dessa kan leda till att kod exekveras på maskinen som sendmail körs på.
 
Problembeskrivning:
CAN-2003-0694
Michal Zalewski har hittat ett säkerhetsproblem i funktionen prescan(). Effektivt utnyttjande av denna brist kan leda till att kod exekveras på maskinen som sendmail körs på.
 
CAN-2003-0681
Ett problem upptäckt av Timo Sirainen åtgärdas också av denna uppgradering. Denna säkerhetsbrist går dock inte att utnyttja vid en standardkonfigurerad sendmail.
 
Verkan:
Specialtillverkade e-postmeddelande kan skickas till den sårbara sendmailprogramvaran och få den att exekvera godtyckliga kommandon.
 
Påverkade versioner:
Alla versioner innan 8.12.10
 
Mer information:
<http://www.sendmail.org/8.12.10.html>
<http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0694>
<http://cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0681>
 
Tillgänglig uppdatering:
<http://www.sendmail.org/8.12.10.html>

Uppdaterad 2009-07-07 13:17 | Publicerad 2006-03-06 17:38