[linux] [Fwd: sendmail remote root]

Ernest Beinrohr Ernest na Beinrohr.sk
Úterý Březen 4 07:42:46 CET 2003


Iba pripominam ...

v bugtraqu pisu od sendmailu, ze staci vypnut IDENT, viac:
http://www.securityfocus.com/archive/1/313631/2003-03-01/2003-03-07/0


-------- Original Message --------
Subject: 	sendmail remote root
Date: 	Mon, 3 Mar 2003 22:14:26 +0100
From: 	Ondrej Suchy <ondrej.suchy na qlinux.cz>
Reply-To: 	security na underground.cz
To: 	security list <security na underground.cz>



sice sem obvykle oznameni o chybach nepiseme, ale tahle je obzvlast
pikantni: ve vsech dosavadnich verzich sendmailu je remote root
exploit.

popis chyby:
https://gtoc.iss.net/issEn/delivery/xforce/alertdetail.jsp?oid=21950
http://www.cert.org/advisories/CA-2003-07.html

oprava:
http://www.sendmail.org/8.12.8.html

  ondrej suchy
-
-- 
Ondrej Suchy <ondrej.suchy na qlinux.cz>

[ QLINUX                                QUADRA s.r.o. ]
[ open-source reseni, sprava,  bezpecnost,  firewally ]
[ e-mail: info na qlinux.cz   web: http://www.qlinux.cz/ ]




-- 
Ernest Beinrohr, OERNii
eAdmin @ AxonPro.sk, http://www.AxonPro.sk
+421-2-62410360, +421-903-482603    <==  NOVE TELEFONNE CISLO
HomePage: http://www.oernii.sk


------------- další část ---------------
HTML příloha byla odstraněna...
URL: http://lists.linux.sk/pipermail/linux/attachments/20030304/85599172/attachment.html 


Další informace o konferenci linux