• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Подмена данных

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
sendmail (E10SP2 - 0, E10SP2 - 8.13.6-9.18.1, E10SP3 - 0, E10SP3 - 8.13.6-9.18.1, ES11SP0 - 0, ES11SP0 - 8.14.3-50.20.1, OS11r0 - 0, OS11r0 - 8.14.3-8.2, OS11r1 - 0, OS11r1 - 8.14.3-50.10.1, OS11r2 - 0, OS11r2 - 8.14.3-51.5.1) SendMail SMTP Server (8.0, 8.14.4)
Описание
sendmail некорректно обрабатывает символ '\0' в поле Common Name (CN) сертификата X.509. Это позволяет злоумышленникам провести атаку "человек посередине", чтобы подделать произвольные SMTP-серверы на базе SSL, используя специально сформированный сертификат сервера, выданный легитимным удостоверяющим центром. Кроме того, уязвимость позволяет злоумышленникам, действующим удаленно, обойти ограничения доступа с помощью специально сформированного сертификата клиента, выданного легитимным удостоверяющим центром.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.sendmail.org/
http://support.novell.com/security/cve/CVE-2009-4565.html