Freitag, 3. September 2010


Security aktuell

Montag, 15. März 2010 - aktualisierte Meldung

Einschleusen beliebiger Shellbefehle, die mit root-Rechten ausgeführt werden, möglich

Schwachstelle wird für Angriffe ausgenutzt
Systeme:
Unix, Linux
Programm:
Spamassassin Milter
Programmversion:
0.3.1
Lösung:
Eine Lösung ist nicht verfügbar.
Nachtrag 15.3.:
Die Schwachstelle wird bereits für Angriffe ausgenutzt.
Ein vorläufiger Patch steht zur Verfügung. Alternativ kann das Plugin ohne die Option -x betrieben werden, außerdem sollte es nicht mit root-Rechten laufen.
Gefährdungsstufe:
Gefährdungsstufe: 5 - sehr hoch
5 - sehr hoch Erklärung
Status:
offen Erklärung
eine Seite zurück
zurück
an den Anfang der Seite
nach oben
diese Meldung drucken
drucken