sendmail の脆弱性に関する注意喚起

参照:JPCERT Coordination Center
sendmail 8.13.5 およびそれ以前のバージョンらしい。
【sendmail には、非同期シグナルの扱いに脆弱性があり、特殊な条件下において競合状態になる可能性があります。この脆弱性を使用した攻撃が行なわれた場合、sendmail を実行しているユーザの権限で任意のコードが実行される可能性があります。】
「非同期シグナルの扱いに脆弱性があり」ってどういうことだろう?よく分からん。

Related Posts

  1. OpenSSL/OpenSSH の脆弱性【Debian】

Speak Your Mind

Tell us what you're thinking...
and oh, if you want a pic to show with your comment, go get a gravatar!