Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.71556
Kategorie:Gentoo Local Security Checks
Titel:Gentoo Security Advisory GLSA 201206-30 (sendmail)
Zusammenfassung:The remote host is missing updates announced in;advisory GLSA 201206-30.
Beschreibung:Summary:
The remote host is missing updates announced in
advisory GLSA 201206-30.

Vulnerability Insight:
An error in the hostname matching in sendmail might enable remote
attackers to conduct man-in-the-middle attacks.

Solution:
All sendmail users should upgrade to the latest version:

# emerge --sync
# emerge --ask --oneshot --verbose '>=mail-mta/sendmail-8.14.4'

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2009-4565
BugTraq ID: 37543
http://www.securityfocus.com/bid/37543
Debian Security Information: DSA-1985 (Google Search)
http://www.debian.org/security/2010/dsa-1985
http://security.gentoo.org/glsa/glsa-201206-30.xml
HPdes Security Advisory: HPSBUX02508
http://marc.info/?l=bugtraq&m=126953289726317&w=2
HPdes Security Advisory: SSRT100007
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10255
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11822
http://www.redhat.com/support/errata/RHSA-2011-0262.html
http://secunia.com/advisories/37998
http://secunia.com/advisories/38314
http://secunia.com/advisories/38915
http://secunia.com/advisories/39088
http://secunia.com/advisories/40109
http://secunia.com/advisories/43366
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021797.1-1
SuSE Security Announcement: SUSE-SR:2010:006 (Google Search)
http://lists.opensuse.org/opensuse-security-announce/2010-03/msg00004.html
http://www.vupen.com/english/advisories/2009/3661
http://www.vupen.com/english/advisories/2010/0719
http://www.vupen.com/english/advisories/2010/1386
http://www.vupen.com/english/advisories/2011/0415
CopyrightCopyright (C) 2012 E-Soft Inc.

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.