OpenSMTPD: Root-Rechte für Angreifer

Eine Sicherheitslücke in der OpenSMTPD-E-Mail-Applikation hat zur Folge, dass entfernte Angreifer unter Umständen an Root-Reche auf dem System gelangen können. Ein Bericht zu dieser Schwachstelle wude von Forschern der Firma Qualys kürzlich veröffentlicht. Bei dem schon seit Dezember 2015 bestehenden Problem handelt es sich um einen typischen Speicherüberlauf, der von dem Angreifer proviziert und ausgenutzt werden kann.

Die Schwachstlle tritt beim Verarbeiten von mehrzeiligen Antworten auf. Die Forscher haben auch einen Proof-of-Concept-Exploit des Problems veröffentlicht. Das Besondere an der Schwachstelle ist, dass sie sowohl die Client- als auch die Server-Komponente des Systems betrifft.

Anfällig hierfür sind alle Version vor der neuen und aktualisierten Ausgabe 6.6.4p1.

E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Inline Feedbacks
Alle Kommentare anzeigen
Nach oben