Sendmail 8.6.9 IDENT远程缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-03-27
修订: 2025-03-27

Sendmail是一个广为使用的Internet邮件传输程序。 8.6.9版本的Sendmail的IDENT功能实现上存在缓冲区溢出漏洞,远程攻击者可以利用此漏洞直接得到主机的root权限。 Eric Allman Sendmail 8.6.9 临时解决方法: 如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁: * 关闭IDENT协议功能 在Sendmail的配置文件中加入: Orident=0 然后重启Sendmail。 厂商补丁: Eric Allman ----------- 目前厂商已经在新版的软件中修复了这个安全问题,请到厂商的主页下载: <a href=\"http://www.sendmail.org\" target=\"_blank\">http://www.sendmail.org</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息