BUGTRAQ ID: 34944 CVE(CAN) ID: CVE-2009-1490 Sendmail是很多大型站点都在使用的邮件传输代理(MTA)。 如果远程攻击者向Sendmail发送了包含有超长X-header头的畸形报文的话,就可能触发堆溢出,导致拒绝服务或执行任意代码。 Sendmail < 8.13.2 Sendmail Consortium ------------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://www.sendmail.org/releases/8.13.2" target="_blank" rel=external nofollow>http://www.sendmail.org/releases/8.13.2</a>
BUGTRAQ ID: 34944 CVE(CAN) ID: CVE-2009-1490 Sendmail是很多大型站点都在使用的邮件传输代理(MTA)。 如果远程攻击者向Sendmail发送了包含有超长X-header头的畸形报文的话,就可能触发堆溢出,导致拒绝服务或执行任意代码。 Sendmail < 8.13.2 Sendmail Consortium ------------------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href="http://www.sendmail.org/releases/8.13.2" target="_blank" rel=external nofollow>http://www.sendmail.org/releases/8.13.2</a>