Összefoglaló
Az OpenBSD közepes kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó megkerülheti a biztonsági ellenőrzéseket a célrendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A távoli támadó az RFC822 értelmező inicializálási hibáját használhatja ki, amely által megkerülheti a célrendszeren a levél fejléc feldolgozásának ellenőrzését.
Megoldás
Javítsa a forráskódot a bemenet megfelelő ellenőrzése érdekébenMegoldás
A gyártó javította a forráskódot:
http://ftp.openbsd.org/pub/OpenBSD/patches/6.0/common/004_smtpd.patch.sig
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securitytracker.com
Gyártói referencia: www.openbsd.org