[#] В развиваемом проектом OpenBSD SMTP-сервере OpenSMTPD выявлена порция уязвимостей
Новостной_робот(mira, 1) — All
2015-10-05 11:50:07


В опубликованном на днях выпуске SMTP-сервера OpenSMTPD 5.7.2, развиваемого под эгидой проекта OpenBSD и нацеленного на создание простой и безопасной замены Sendmail. В выпуск OpenSMTPD 5.7.2, включены исправления, подготовленные по результатам аудита безопасности кодовой базы, в ходе которого было выявлено несколько уязвимостей. В том числе обнаружена удалённо эксплуатируемая use-after-free-уязвимость, которая потенциально может привести к выполнению кода злоумышленника под пользователей smtpd вне chroot-окружения.
Ссылка: http://www.opennet.ru/opennews/art.shtml?num=43090