中国站

Sendmail超长邮件头释放后使用(use-after-free)漏洞

CNNVD-ID编号 CNNVD-200608-452 CVE编号 CVE-2006-4434
发布时间 2006-08-28 更新时间 2006-09-05
漏洞类型 资源管理错误 漏洞来源 This issue was disclosed in the referenced OpenBSD advisory.
危险等级 中危 威胁类型 远程
厂商 sendmail

漏洞介绍

Sendmail 8.13.8之前版本中存在释放后使用(use-after-free)漏洞,远程攻击者可借助使用一个超长\"标题行\"导致以前释放的变量被引用,从而触发拒绝服务攻击(崩溃)。注:原开发人员对此问题的严重性存在争议,表明唯一的拒绝服务攻击可能在于,如果操作系统产生了不同的内存转储(这种情况不太可能发生),则内存转储会填满磁盘空间。此问题存在于直接导致exit(3)的关闭(shutdown)代码 (finis()) 中,也就是终止进程,邮件发送或接收不会受到影响。

漏洞补丁

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

参考网址

受影响实体

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间