GNU Mailman: Directory-Traversal-Fehler

GNU Mailman ist eine Applikation zum Verwalten von Mailinglisten und E-Mail-Diskussionen. Das Programm ist vollständig in Python programmiert und kommt beispielsweise auf der SourceForge-Seite zum Einsatz. Aufgrund einer Sicherheitslücke ist ein lokaler Angreifer in der Lage Mailman-Privilegien auf dem System zu erlangen. Anfällig hierfür sind Systeme auf denen Mailman Transport für Exim oder »postfix_to_mailman.py« verwendet werden. In diesem Fall kann der Angreifer ein spezielles Verzeichnis mit einer »config.pck« darin anlegen. Anschliessend kann er eine Mail an eine Adresse mit Directory-Traversal-Zeichen (»../«) an das System schicken, um die deponierte Datei mit Mailman-Rechten auszuführen. Diese Schwachstelle wurde kürzlich mit Erscheinen der Version 2.1.20 korrigiert.

Nach oben