![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
Sendmail
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésToutes les versions de Sendmail antérieures à la version 8.12.5.3 RésuméUn débordement de mémoire peut aboutir à l'exécution de code arbitraire ou à un déni de service.4 DescriptionSendmail est une application permettant l'envoi de courrier électronique sur l'Internet. Selon la configuration de cette application, un utilisateur mal intentionné peut exécuter du code arbitraire sur le serveur avec les privilèges de l'utilisateur ayant lancé le service (généralementroot). Ceci
peut conduire à un déni de service. Cette
vulnérabilité ne peut se produire que si le
service Sendmail est configuré pour utiliser une table
DNS au format TXT et si l'utilisateur mal intentionné
contrôle un serveur DNS.
5 SolutionLa version 8.12.5 de Sendmail corrige cette vulnérabilité. Elle est disponible en téléchargement sur le site web de Sendmail (cf. Documentation).6 DocumentationSite Internet de Sendmail :http://www.sendmail.org Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||