Erneut Sicherheitslücke in Sendmail
Zum zweiten Mal innerhalb eines Monats wird nun eine gravierende Sicherheitslücke in Sendmail bekannt.
Der Mail Transfer Agent [MTA], über den bis zu 75 Prozent aller Mails im Netz verschickt werden, hat demnach eine Lücke, die es einem externen Angreifer ermöglicht, über eine speziell gestaltete Adressangabe im E-Mail-Header einen Buffer-Overflow zu provozieren und so Root-Rechte für einen Mail-Server zu erlangen.
Da die Attacke über eine E-Mail erfolgen kann, sind auch Server, die nicht direkt mit dem Internet verbunden sind, sondern nur in einem Netzwerk hängen, gefährdet.
Alle Versionen bis 8.12.8 betroffen
Das Problem betrifft sowohl die kommerzielle Sendmail-Variante
als auch die Open-Source-Version bis 8.12.8.
CERT Security Advisory CA-2003-12Patches stehen bereit
Sendmail.org hat unterdessen ein gefixtes Update auf Version 8.12.9 veröffentlicht. Für ältere Versionen stehen auch Patches zum Download bereit.
