「Sendmail」に深刻な脆弱性--攻撃者に悪用されるおそれ - ZDNet Japan
電子メールの配信が妨害または遮断され、侵入者が脆弱なシステム上のほかのプログラムやデータを改ざんできるようになる。また、攻撃を受けたマシンのネットワークに含まれる、ほかのシステムへのアクセスも可能になることがある。
オープンソース版はSendmail - 8.13へバージョンアップしましょう。
ベンダ情報は、JVNがまとまっていて良い感じですよ。
- 関連記事:
- メール・サーバーsendmailにセキュリティ・ホール:ITpro
- JVNTA06-081A sendmail におけるシグナルの扱いに関する脆弱性
- JVNVU#834865 sendmail におけるシグナルの扱いに関する脆弱性
- Sendmail Remote Signal Handling Vulnerability:Internet Security Systems -
- Internet Security Systems K.K. : Sendmail でのリモート シグナル処理の脆弱性
- FrSIRT Advisories - Sendmail Asynchronous Signal Handling Remote Code Execution Vulnerability