News-Meldung vom 04.01.2010 15:10
Version 8.14.4 des quelloffenen Mail Transfer Agents (MTA) Sendmail schließt mehrere Sicherheitslücken, darunter einige (Integer) Overflows, Speicherlecks und die seit Mitte 2009 bekannte SSL-NUL-Zeichenlücke. Zudem wurde ein Fehler bei der Auflösung von Hostnamen beseitigt, der unter Linux zum Absturz des Dienstes führen konnte sowie mehrere nicht sicherheitsrelevante Probleme korrigiert.
Update: Als sicherheitsrelevant wurde nur das SSL-NUL-Zeichenproblem eingestuft. Alle anderen Fehler beeinträchtigen die Sicherheit des Servers nach Angaben des Sendmail-Maintainers Claus Assmann nicht.
Siehe dazu auch:
English Version: Security fixes for Sendmail - Update
Version zum Drucken | Per E-Mail versenden
Permalink: http://heise.de/-895119
Themen-Forum Schwachstellen