Schwere Sicherheitslücke in Sendmail

(19. September 2003 09:35 )
Quelle/Link: weiter auf TecChannel

Der Open-Source-Mail-Transfer-Agent Sendmail weist bis zur Version 8.12.9 eine gravierende Sicherheitslücke in der prescan-Funktion auf. Eine E-Mail mit manipuliertem Header reicht laut dem Entdecker der Lücke - Michael Zawlenski - bereits aus, um den Fehler in der prescan-Funktion im Modul parseaddr.c. auszunutzen und damit "remote" das System zu kompromittieren. Daher sei jeder sendmail-Mail-Transfer Agent, der eine solche Mail empfängt oder weiterleitet, potenziell bedroht...



Kommentare:
Der Kommentar wurde gespeichert!
The Captcha element applies the Captcha validation, which uses reCaptcha's anti-bot service to reduce spam submissions.

01.April 2020
01.April 2020
01.April 2020
24.März 2020
24.März 2020
24.März 2020