Sendmail DNS映射TXT记录远程缓冲区溢出漏洞 CVE-2002-0906 CNNVD-200210-230

7.5 AV AC AU C I A
发布: 2002-10-04
修订: 2017-10-10

Sendmail是一款免费开放源代码的邮件传输代理,可使用在多种Unix和Linux操作系统下。 Sendmail中处理DNS部分代码没有很好的检查名字服务器返回的数据,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以Sendmail进程的权限在系统上执行任意指令。 Sendmail在尝试使用TXT查询类型映射地址的时候没有很好的检查由名字服务器返回的数据,攻击者可以伪造名字服务器返回信息发送超长的字符串给邮件服务器,可导致sendmail产生缓冲区溢出,精心构建返回数据可能以sendmail进程的权限在系统上执行任意命令。 这个漏洞由于此部分处理代码没有被任何默认sendmail配置所使用,所以此漏洞等级为低,如果你使用定制的DNS映射定义来查询DNS TXT记录如: Kdnstxt dns -R TXT 那么你必须升级到8.12.5版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息