Oracle Linux 4:sendmail (ELSA-2007-0252)

medium Nessus 插件 ID 67480

简介

远程 Oracle Linux 主机缺少一个或多个安全更新。

描述

来自 Red Hat 安全公告 2007:0252:

更新后的 sendmail 程序包修复了一个安全问题和各种缺陷,现在可用于 Red Hat Enterprise Linux 4。

Red Hat 安全响应团队将此更新评级为具有低安全影响。

Sendmail 是使用范围很广的邮件传输代理 (MTA)。MTA 在计算机之间传递邮件。Sendmail 不是客户端程序,而是幕后的后台程序,在网络或 Internet 上将邮件移动到其最终目的地。

已发现 Red Hat Enterprise Linux 上 Sendmail 的配置不拒绝来自外部主机的电子邮件消息的“localhost.localdomain”域名。这可能允许远程攻击者伪装欺骗的消息 (CVE-2006-7176)。

此更新后的程序包还修复了以下缺陷:

* tls 读取中的无限循环。

* initscript 中 selinuxenabled 的路径不正确。

* 从 sendmail-cf 程序包构建构件。

* 缺少 socketmap 支持。

* 添加对 CipherList 配置指令的支持。

* 别名文件的路径。

* 关闭 sm-client 失败。

* 允许指定持久性队列运行程序。

* 缺少用于 SMART_HOST 定义的 dnl。

* 修复 CLOSE_WAIT 中的连接保留。

所有 Sendmail 用户都应升级这些更新后的程序包,其中包含用于解决这些问题的向后移植的修补程序。

解决方案

更新受影响的 sendmail 程序包。

另见

https://oss.oracle.com/pipermail/el-errata/2007-May/000151.html

插件详情

严重性: Medium

ID: 67480

文件名: oraclelinux_ELSA-2007-0252.nasl

版本: 1.7

类型: local

代理: unix

发布时间: 2013/7/12

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Low

分数: 3.4

CVSS v2

风险因素: Medium

基本分数: 4.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

漏洞信息

CPE: cpe:/o:oracle:linux:4, p-cpe:/a:oracle:linux:sendmail-cf, p-cpe:/a:oracle:linux:sendmail-doc, p-cpe:/a:oracle:linux:sendmail-devel, p-cpe:/a:oracle:linux:sendmail

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/OracleLinux

补丁发布日期: 2007/5/17

漏洞发布日期: 2007/3/27

参考资料信息

CVE: CVE-2006-7176

RHSA: 2007:0252