![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Sendmail
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésToutes les versions de Sendmail antérieures à la version 8.12.9. 3 RésuméUne vulnérabilité dans le traitement des adresses de messagerie permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance. 4 DescriptionSendmail est un logiciel de routage de messages électroniques. Une vulnérabilité a été découverte dans le processus de traitement des adresses de messagerie. Un utilisateur mal intentionné peut, par le biais d'un message électronique ayant une adresse de messagerie habilement constituée, exécuter du code arbitraire à distance. 5 SolutionInstaller la version 8.12.9 de Sendmail qui corrige cette vulnérabilité : ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.9.tar.gz ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.9.tar.gz.sig ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.9.tar.Z ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.12.9.tar.Z.sig 6 DocumentationAvis CA-2003-12 du CERT/CC : http://www.cert.org/advisories/CA-2003-12.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||