Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Spamass-milter 0.3.1 et versions antérieures.

Résumé

Une vulnérabilité dans spamass-milter permet l'exécution de code arbitraire à distance.

Description

Spamass-milter est un module de spamassassin permettant de l'utiliser avec des serveurs de messagerie comme Sendmail ou Postfix. Une vulnérabilité de ce produit permet à une personne malintentionnée d'exécuter du code arbitraire. Ceci n'est possible que si l'option -x est activée (ce qui n'est pas le cas par défaut).

Solution

Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).

Documentation