Sendmail是美国Sendmail公司的一款免费开源的邮件传输代理。 Sendmail 8.14.8及之前版本的conf.c文件中的‘sm_close_on_exec’函数存在安全漏洞,该漏洞源于执行程序之前,没有正确关闭文件说明符。本地攻击者可借助自定义的mail-delivery程序利用该漏洞操纵开放的SMTP连接。
Sendmail是美国Sendmail公司的一款免费开源的邮件传输代理。 Sendmail 8.14.8及之前版本的conf.c文件中的‘sm_close_on_exec’函数存在安全漏洞,该漏洞源于执行程序之前,没有正确关闭文件说明符。本地攻击者可借助自定义的mail-delivery程序利用该漏洞操纵开放的SMTP连接。