xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

Sendmail check_relay访问限制绕过漏洞


发布时间:2003-01-17
更新时间:2003-01-17
严重程度:
威胁程度:欺骗
错误类型:访问验证错误
利用方式:服务器模式

BUGTRAQ ID:6548

受影响系统
Sendmail Consortium Sendmail 8.9 .0
Sendmail Consortium Sendmail 8.9.1
Sendmail Consortium Sendmail 8.9.2
Sendmail Consortium Sendmail 8.9.3
Sendmail Consortium Sendmail 8.12.1
Sendmail Consortium Sendmail 8.12.2
Sendmail Consortium Sendmail 8.12.3
Sendmail Consortium Sendmail 8.12.4
Sendmail Consortium Sendmail 8.12.5
Sendmail Consortium Sendmail 8.12.6
详细描述
Sendmail实现上存在漏洞,攻击者可能通过伪造虚假的DNS数据信息来绕过access_db功能配合check_relay规则集施加的访问限制,攻击者可以由此访问到正常情况下无法访问的sendmail服务器。

解决方案
升级Sendmail到8.12.7及更新版本:

http://www.sendmail.org/

相关信息
Kai Schlichting