Sendmail 远程拒绝服务漏洞

漏洞信息详情

Sendmail 远程拒绝服务漏洞

漏洞简介

Sendmail是很多大型站点都在使用的邮件传输代理(MTA)。

Sendmail的邮件过滤器(milter)接口存在远程拒绝服务漏洞,根据milter接口的不同配置,攻击者可能利用这个漏洞在受影响站点上绕过milter或拒绝之后进行邮件传输。

起因是milter所配置的超长的默认超时。

漏洞公告

目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.sendmail.org/

参考网址

来源: BID

名称: 14047

链接:http://www.securityfocus.com/bid/14047

来源: BUGTRAQ

名称: 20050623 long sendmail timeouts let attacker prevent milter quiesce

链接:http://seclists.org/lists/bugtraq/2005/Jun/0197.html

来源: SUSE

名称: SUSE-SA:2005:038

链接:http://www.novell.com/linux/security/advisories/2005_38_clamav.html

来源: DEBIAN

名称: DSA-737

链接:http://www.debian.org/security/2005/dsa-737

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享