Scientific Linux 安全更新:SL5.x i386/x86_64 中的 sendmail

high Nessus 插件 ID 60774

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

已发现 Scientific Linux 中 sendmail 的配置不拒绝来自外部主机的电子邮件消息的“localhost.localdomain”域名。这可允许远程攻击者伪装欺骗的消息。(CVE-2006-7176)

在 sendmail 处理 X.509 证书的 CommonName 字段中的 NUL 字符的方式中发现一个缺陷。能够获得精心构建的由受信任的证书颁发机构签名的证书的攻击者可以诱骗 sendmail 错误地接受该证书,从而允许攻击者执行中间人攻击或绕过预期客户端证书认证。(CVE-2009-4565)

注意:CVE-2009-4565 问题只影响使用 TLS 和启用了证书验证以及 CommonName 检查的配置,此配置不属于典型配置。

此更新还修复以下缺陷:

- sendmail 无法解析 ServiceSwitchFile 选项指定的使用冒号作为分隔符的文件。(BZ#512871)

- sendmail 在可用空间低时不正确返回零退出代码。(BZ#299951)

- sendmail 手册页在
-qG 选项与参数之间有空格。(BZ#250552)

- sendmail.mc 文件中的注释指定了到 SSL 证书的错误路径。(BZ#244012)

- sendmail 程序包未提供 MTA 功能。(BZ#494408)

解决方案

更新受影响的程序包。

另见

https://bugzilla.redhat.com/show_bug.cgi?id=244012

https://bugzilla.redhat.com/show_bug.cgi?id=250552

https://bugzilla.redhat.com/show_bug.cgi?id=299951

https://bugzilla.redhat.com/show_bug.cgi?id=494408

https://bugzilla.redhat.com/show_bug.cgi?id=512871

http://www.nessus.org/u?7bf1e947

插件详情

严重性: High

ID: 60774

文件名: sl_20100330_sendmail_on_SL5_x.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2010/3/30

参考资料信息

CVE: CVE-2006-7176, CVE-2009-4565

CWE: 310

IAVA: 2010-A-0002