• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-257-1 sendmail -- удалённая эксплуатация

Главная Специалистам База уязвимостей DSA-257-1 sendmail -- удалённая эксплуатация

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Марк Доуд (Mark Dowd) из ISS X-Force обнаружил ошибку в подпрограммах
разбора заголовков sendmail. Она может привести к переполнению буфера
при обработке адресов с очень длинными комментариями. Поскольку sendmail
обрабатывает заголовки и при пересылке писем, эта уязвимость может
затронуть даже такие почтовые сервера, которые не осуществляют доставку
почты.
Эта проблема исправлена в выпуске исходной программы версии 8.12.8,
пакете версии 8.12.3-5 в Debian GNU/Linux 3.0/woody и в пакете версии
8.9.3-25 в Debian GNU/Linux 2.2/potato.
DSA-257-2: Обновлённые пакеты sendmail-wide доступны
как версии 8.9.3+3.2W-24 для Debian 2.2 (potato) и 8.12.3+3.5Wbeta-5.2
для Debian 3.0 (woody).
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.0:
ppc:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
s390x:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
m68k:
sendmail-wide - 8.12.3+3.5Wbeta-5.2
i686:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
hppa:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
sparc:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
alpha:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
ia64:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
mips:
sendmail - 8.12.3-5
libmilter-dev - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
noarch:
sendmail-doc - 8.12.3-5
mipsel:
libmilter-dev - 8.12.3-5
sendmail - 8.12.3-5
sendmail-wide - 8.12.3+3.5Wbeta-5.2
arm:
sendmail-wide - 8.12.3+3.5Wbeta-5.2
Debian GNU/Linux 2.2:
ppc:
sendmail - 8.9.3-25
sendmail-wide - 8.9.3+3.2W-24
m68k:
sendmail-wide - 8.9.3+3.2W-24
i686:
sendmail - 8.9.3-25
sendmail-wide - 8.9.3+3.2W-24
sparc:
sendmail - 8.9.3-25
sendmail-wide - 8.9.3+3.2W-24
alpha:
sendmail - 8.9.3-25
sendmail-wide - 8.9.3+3.2W-24
arm:
sendmail - 8.9.3-25
Ссылки
http://www.debian.org/security/dsa-257/

Источник: CVE
Наименование: CVE-2002-1337
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2002-1337