涉及程序: Sendmail 描述: Sendmail 存在缓冲溢出缺陷 详细: Sendmail存在缺陷,远程攻击者利用该缺陷能向目标服务器发动DoS攻击,并以运行sendmail daemon程序的权限(比如:root)在系统上执行任意代码。很多组织机构会在其网络内部放置许多邮件传送代理服务器,并且至少有一台将连接到Internet上,而Sendmail是目前应用最普遍的邮件代理器,很多中等或大型的公司至少有一台受该缺陷影响的Sendmail服务器。此外,很多UNIX和Linux工作站缺省安装运行sendmail程序,因此,该缺陷影响面非常大。 由于sendmail的地址解析代码没有充分的检测EMAIL地址的长度,攻击者通过向目标服务器发送精心构造的临时EMAIL地址,能引发堆缓冲溢出。该漏洞是出现在信息导向中,而不是连接导向。攻击者通过利用精心构造的临时EMAIL信息来攻击低级网络通信,并且没有该缺陷的MTA会将恶意邮件传送给受防火墙保护的MTA,因此,攻击者的恶意邮件能通过防火墙的过滤检测。攻击者利用该缺陷能导致DoS攻击,并在目标系统上以root权限执行任意代码,而且,即使受影响的sendmail服务器在内部网络,也能通过接收恶意EMAIL进行攻击。 受影响的版本: Sendmail Pro (所有的版本) Sendmail Switch 2.1 prior to 2.1.6 Sendmail Switch 2.2 prior to 2.2.6 Sendmail Switch 3.0 prior to 3.0.4 Sendmail for NT 2.X prior to 2.6.3 Sendmail for NT 3.0 prior to 3.0.4 运行open-source sendmail 8.12.9版之前版本的系统,包括UNIX和Linux系统。 攻击方法: 暂无有效攻击代码 解决方案: Sendmail 8.12.9版修正了该缺陷,请用户及时升级到不受影响的版本: ftp://ftp.sendmail.org/pub/sendmail/prescan.tar.gz.uu ftp://ftp.sendmail.org/pub/sendmail/prescan.tar.gz.uu.asc 附加信息: CA-2003-12