BUGTRAQ ID: 34944
CVE(CAN) ID: CVE-2009-1490
Sendmail是很多大型站点都在使用的邮件传输代理(MTA)。
如果远程攻击者向Sendmail发送了包含有超长X-header头的畸形报文的话,就可能触发堆溢出,导致拒绝服务或执行任意代码。
Sendmail < 8.13.2
Sendmail Consortium
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href="http://www.sendmail.org/releases/8.13.2" target="_blank" rel=external nofollow>http://www.sendmail.org/releases/8.13.2</a>
暂无评论