Sup是一款基于控制台的电子邮件客户端。 Sup在调用syslog(3)时对外部数据缺少充分检查,远程攻击者可以利用这个漏洞进行格式串攻击,可能以supfilesrv进程权限在系统上执行任意指令。 目前没有详细漏洞细节提供。