Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Spamass-milter 0.3.1 et versions antérieures.
Résumé
Une vulnérabilité dans spamass-milter permet l'exécution de code arbitraire à distance.
Description
Spamass-milter est un module de spamassassin permettant de l'utiliser avec des serveurs de messagerie comme Sendmail ou Postfix. Une vulnérabilité de ce produit permet à une personne malintentionnée d'exécuter du code arbitraire. Ceci n'est possible que si l'option -x est activée (ce qui n'est pas le cas par défaut).
Solution
Se référer aux bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Debian DSA 2021 du 22 mars 2010 : http://www.debian.org/security/2010/dsa-2021