В опубликованном на днях выпуске SMTP-сервера OpenSMTPD 5.7.2, развиваемого под эгидой проекта OpenBSD и нацеленного на создание простой и безопасной замены Sendmail. В выпуск OpenSMTPD 5.7.2, включены исправления, подготовленные по результатам аудита безопасности кодовой базы, в ходе которого было выявлено несколько уязвимостей. В том числе обнаружена удалённо эксплуатируемая use-after-free-уязвимость, которая потенциально может привести к выполнению кода злоумышленника под пользователей smtpd вне chroot-окружения.
Ссылка:
http://www.opennet.ru/opennews/art.shtml?num=43090