Georgi Guninski berichtet über eine Schwachstelle in qmail, über die Angreifer das System kompromittieren können.
Ein Fehler in der “commands()”-Funktion in der Datei commands.c kann ausgenutzt werden Speicher zu manipulieren.
Eine erfolgreiche Attacke ermöglicht das Ausführen beliebigen Codes, aber betrifft ausschließlich 64-bit-Systeme mit ungefähr 10GB virtuellem Speicher.
[links]
Original Security-Report

Einträge RSS