|
|
SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Sendmail : Entête Long Vulnérabilité de Déni de Service
30/08/2006 09H47
Référence Secunia : SA21637
Date de publication : 2006-08-28
Dernière mise à jour : 2006-08-29
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : DoS
Lieu : A distance
Solutions : Correctif de l'éditeur
Produit :
Sendmail 8.x
Référence CVE :
CVE-2006-4434
Description :
Une vulnérabilité a été rapportée dans Sendmail, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait d'une erreur lors du traitement de lignes d'entête très longues et pourrait être exploitée pour causer un DoS en envoyant un courriel spécialement conçu.
La vulnérabilité a été rapportée en version 8.13.7. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 8.13.8.
Vulnérabilité découverte par :
Moritz Jodeit
Historique :
2006-08-29: Référence CVE ajoutée.
Référence :
http://www.openbsd.org/errata.html
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|