Bezpečnostní chyba v pluginu nástroje SpamAssassin

18. 3. 2010

Sdílet

Byla objevena bezpečnostní chyba v jednom z pluginů nástroje pro kontrolu spamu SpamAssassin. Konkrétně se jedná o plugin Milter a chyba může být zneužita úpravou hlavičky RCPT TO, což může vést až ke spuštění libovolného kódu s právy roota. Chybu je velmi jednoduché zneužít a již existuje i exploit, takže pokud se staráte o server, který používá Milter, měli byste co nejdříve aktualizovat nebo použít patch z bugu #29136

Našli jste v článku chybu?

Autor zprávičky

Adam Štrauch je redaktorem serveru Root.cz a svobodný software nasazuje jak na desktopech tak i na routerech a serverech. Ve svém volném čase se stará o komunitní síť, ve které je již přes 100 členů.