image

Patch voor lek in SpamAssassin

woensdag 7 juni 2006, 09:35 door Redactie, 0 reacties

Gebruikers van SpamAssassin zijn gewaarschuwd voor een lek in de software waardoor een aanvaller een kwetsbaar systeem kan overnemen. Sommige input wordt niet goed "schoongemaakt", wat misbruikt kan worden om willekeurige shell commando's in te voeren.

Om de kwetsbaarheid te misbruiken moet spamd worden gebruikt met de "--vpopmail" en "--paranoid" switches. Het lek is aanwezig in versie 3.0.3, maar ook andere versies zijn mogelijk kwetsbaar. Als oplossing wordt gebruikers aangeraden om te updaten naar versie 3.0.6 of 3.1.3.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.