Tema Cerrado  Enviar Tema 
[ALTO] SpamAssassin "spamd": ejecución de comandos arbitrarios
Autor Mensaje
Hermes
El Alquimista


Mensajes: 461
Grupo: Registrado
Registro en: May 2005
Estado: Sin Conexión
Reputación: 8
Mensaje: #1
Exclamation  [ALTO] SpamAssassin "spamd": ejecución de comandos arbitrarios

Un atacante podría explotar una vulnerabilidad en SpamAssassin "spamd" para acceder al sistema y ejecutar comandos arbitrarios de forma remota.


Productos Afectados
Apache SpamAssassin, versiones 2.5x, 2.6x, 3.0.x y 3.1.x.


Detalle
Una entrada no especificada no validada efectivamente antes de ser usada puede ser utilizada para inyectar comandos arbitrarios. Para poder explotar esta vulnerabilidad se requiere que spamd este siendo utilizado con los switches --vpopmail y --paranoid. Estos parámetros no suelen estar configurados por defecto.


Impacto
El impacto de esta vulnerabilidad es ALTO


Recomendaciones
Se recomienda actualizar a las  siguientes versiones:

SpamAssassin 3.0.6 para aquellos administradores que mantengan las versiones 3.0.x

SpamAssassin 3.1.3
para aquellos administradores que usen las versiones 3.1.x


Referencias
http://spamassassin.apache.org/


Saludos!!.. 1-wink


/****
Si entendemos todo lo que estamos haciendo,
no estamos aprendiendo nada...
****/

06-08-2006 01:43 AM
Visita el website del usuario Encuentra todos los mensajes de este usuario
Tema Cerrado  Enviar Tema 

Posibles Temas Similares...
Tema: Autor Respuestas: Vistas: Ultimo Mensaje
Exclamation [ALTO] BIND: Denegación de Servicio Hermes 0 630 05-03-2007 05:58 PM
Ultimo Mensaje: Hermes
  [CRITICO] OpenBSD: Ejecución de Codigo Arbitrario Hermes 1 760 03-14-2007 07:41 PM
Ultimo Mensaje: warp
  [Alto] Google Desktop p_eter 0 435 02-23-2007 01:46 PM
Ultimo Mensaje: p_eter
  [Alto] Cisco VoIP vulnerailidades en Telefonos IP p_eter 0 535 02-23-2007 12:25 PM
Ultimo Mensaje: p_eter

Ver la Versión para Impresión
Mandar este Tema a algún Amigo
Subscríbete a este Tema | Agrega este Tema a Tus Favoritos

Salto de Foro: