HP-UX Sendmail biztonsági probléma

CH azonosító

CH-2733

Felfedezés dátuma

2009.12.14.

Súlyosság

Alacsony

Érintett rendszerek

HP-UX
Hewlett Packard (HP)

Érintett verziók

Hewlett Packard (HP) HP-UX 11.11, 11.23

Összefoglaló

A HP kiadta a sendmail frissítését. Ez kijavít egy olyan biztonsági hibát,
melyet a támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.

Leírás

A HP kiadta a sendmail frissítését. Ez kijavít egy olyan biztonsági hibát,
melyet a támadók kihasználhatnak egyes biztonsági korlátozások megkerülésére.

A sendmail hibája kihasználható a “check_relay” IP címekre vonatkozó hozzáférés korlátozásainak megkerülésére hamisított DNS adattal, amelyben a kliens név üres.

A sérülékenység a sendmail 8.9.3-at vagy 8.11.1-et futtató HP-UX B.11.11, és
a sendmail 8.11.1-et futtató HP-UX B.11.23 rendszereket érinti.

Megjegyzés: A forgalmazó a szolgáltatás elérhetőségére vonatkozó hatást is jelentett.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-3928 – Commvault Web Server Unspecified sérülékenysége
CVE-2025-3248 – Langflow Missing Authentication sérülékenysége
CVE-2024-58136 – Yiiframework Yii Improper Protection of Alternate Path sérülékenysége
CVE-2025-34028 – Commvault Command Center Path Traversal sérülékenysége
CVE-2023-44221 – SonicWall SMA100 Appliances OS Command Injection sérülékenysége
CVE-2024-38475 – Apache HTTP Server Improper Escaping of Output sérülékenysége
CVE-2025-24132 – Apple AirPlay sebezhetősége
CVE-2025-31330 – SAP Landscape Transformation sebezhetősége
CVE-2025-27429 – SAP sebezhetősége
Tovább a sérülékenységekhez »