![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
sendmail
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance avec les privilèges de l'administrateur root.2 Systèmes affectésToutes les versions de sendmail antérieures à la version 8.12.8.3 RésuméUne vulnérabilité dans la façon dont sendmail analyse les en-têtes des messages permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.4 DescriptionSendmail est un logiciel de transport de mail (MTA : Mail Transport Agent). Une vulnérabilité à été découverte dans la façon dont sendmail analyse les en-têtes. Un utilisateur mal intentionné peut, via un message électronique habilement constitué, exécuter du code arbitraire à distance avec les privilèges de l'administrateur root5 SolutionLa version 8.12.8 de sendmail corrige cette vulnérabilité.6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||