Scientific Linux 安全性更新:SL5.x i386/x86_64 上的 sendmail

high Nessus Plugin ID 60774

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

據發現,Scientific Linux 中的 sendmail 組態不會拒絕來自外部主機之電子郵件訊息的 ‘localhost.localdomain’ 網域名稱。這可允許遠端攻擊者掩飾偽造的訊息。(CVE-2006-7176)

在 sendmail 處理 X.509 憑證的 CommonName 欄位內 NULL 字元的方式中發現一個瑕疵。能夠取得由受信任之憑證授權單位簽署的特製憑證之攻擊者,可誘騙 sendmail 錯誤地接受該憑證,進而允許攻擊者執行攔截式攻擊,或繞過預定的用戶端憑證驗證。(CVE-2009-4565)

注意:CVE-2009-4565 問題只影響到一種組態,該組態使用具有憑證驗證和啟用了 CommonName 檢查的 TLS,這並非一般組態。

此更新也可修正下列錯誤:

- sendmail 無法剖析使用冒號作為分隔符號之 ServiceSwitchFile 選項所指定的檔案。(BZ#512871)

- 當可用空間偏低時,sendmail 未正確傳回零結束程式碼。(BZ#299951)

- sendmail 手冊頁面在
-qG 選項與參數之間有一個空格。(BZ#250552)

- sendmail.mc 檔案中的註解將錯誤的路徑指定給 SSL 憑證。(BZ#244012)

- sendmail 套件並未提供 MTA 功能。(BZ#494408)

解決方案

更新受影響的套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=244012

https://bugzilla.redhat.com/show_bug.cgi?id=250552

https://bugzilla.redhat.com/show_bug.cgi?id=299951

https://bugzilla.redhat.com/show_bug.cgi?id=494408

https://bugzilla.redhat.com/show_bug.cgi?id=512871

http://www.nessus.org/u?7bf1e947

Plugin 詳細資訊

嚴重性: High

ID: 60774

檔案名稱: sl_20100330_sendmail_on_SL5_x.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2010/3/30

參考資訊

CVE: CVE-2006-7176, CVE-2009-4565

CWE: 310

IAVA: 2010-A-0002