OpenBSD sérülékenysége

CH azonosító

CH-13523

Angol cím

OpenBSD vulnerability

Felfedezés dátuma

2016.08.24.

Súlyosság

Közepes

Érintett rendszerek

OpenBSD

Érintett verziók

OpenBSD

Összefoglaló

Az OpenBSD közepes kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó megkerülheti a biztonsági ellenőrzéseket a célrendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A távoli támadó az RFC822 értelmező inicializálási hibáját használhatja ki, amely által megkerülheti a célrendszeren a levél fejléc feldolgozásának ellenőrzését.

Megoldás

Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekében

Megoldás

A gyártó javította a forráskódot:

http://ftp.openbsd.org/pub/OpenBSD/patches/6.0/common/004_smtpd.patch.sig

Hivatkozások

Egyéb referencia: www.securitytracker.com
Gyártói referencia: www.openbsd.org


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
CVE-2025-40605 – SonicWall Email Security sérülékenysége
CVE-2025-40604 – SonicWall Email Security sérülékenysége
CVE-2025-40601 – SonicWall SonicOS sérülékenység
CVE-2025-61757 – Oracle Fusion Middleware Missing Authentication for Critical Function sérülékenysége
CVE-2024-12912 – ASUS Router AiCloud sérülékenysége
CVE-2025-11001 – 7-Zip sérülékenysége
CVE-2025-58034 – Fortinet FortiWeb OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »