Risque

Exécution de code arbitraire à distance avec les privilèges de l'administrateur root.

Systèmes affectés

Toutes les versions de sendmail antérieures à la version 8.12.8.

Résumé

Une vulnérabilité dans la façon dont sendmail analyse les en-têtes des messages permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.

Description

Sendmail est un logiciel de transport de mail (MTA : Mail Transport Agent). Une vulnérabilité à été découverte dans la façon dont sendmail analyse les en-têtes. Un utilisateur mal intentionné peut, via un message électronique habilement constitué, exécuter du code arbitraire à distance avec les privilèges de l'administrateur root

Solution

La version 8.12.8 de sendmail corrige cette vulnérabilité.

Documentation