Beheerders van mailservers die sendmail Mail Transfer Agent (MTA) gebruiken zijn gewaarschuwd voor een zeer ernstig lek in software waardoor een aanvaller het systeem kan overnemen. In sommige gevallen kan een aanvaller via een speciale aanval het sendmail MTA proces overnemen, en willekeurige commando's en code op het systeem uitvoeren.
De volgende versies zijn kwetsbaar:
- Sendmail 8.13.5 en oudere versies
- Sendmail Switch, Managed MTA, en Multi-Switch v 3.1.7 en ouder voor Solaris, Linux, AIX,
- Sendmail Sentrion 1.1 Appliance
- Sendmail Advanced Message Server en Message Store v 2.2 en ouder Solaris, Linux, Intelligent Quarantine 3.0 for Solaris en Linux
Volgens Sendmail is er nog geen publieke exploit in omloop voor het lek. Als oplossing wordt
aangeraden te upgraden naar 8.13.6, de patch te installeren of de RunAsUser optie in configuratiebestand in te stellen. Volgens het Internet Storm Center is dit een potentieel zeer gevaarlijke kwetsbaarheid.
Met dank aan Frans E. voor het melden van dit nieuws