Vulnerabilidad en OpenSSH y Sendmail

SecuritySe ha descubierto una grave vulnerabilidad en OpenSSH que podría ser explotada por usuarios maliciosos para provocar un ataque de denegación de servicio o incluso comprometer un sistema vulnerable.

Detectada una nueva vulnerabilidad crítica en sendmail que permite a un atacante conseguir acceso no autorizado con máximos privilegios.

En el caso de OpenSSH, todas las versiones anteriores a la 3.7.1 (publicada el día 16 de septiembre) son vulnerables, por lo que se recomienda actualizar a esa versión a la mayor brevedad posible.

Actualización: OpenSSH

La mayoría de distribuciones tienen paquetes actualizados en sus repositorios, así que podeis probar a actualizar de ellos también.

Respecto a Sendmail, el nuevo problema de seguridad ha sido identificado en la función prescan(), del archivo parseaddr.c, que fue también origen de la última vulnerabilidad grave reportada en marzo de este mismo año, y afecta a la versiones de sendmail 8.12.9 y anteriores.

Actualización: Sendmail 8.12.10

Salut,
Dani

xmms now playing: U2 - Walk On



 


Trackback

Trackback URL for this entry:
http://www.gra2.com/trackback.php/2003091909532074

No trackback comments for this entry.

Comments

Post a comment

Search



About

newton.gra2.com is a blog about technology, opinion and random thoughts written by Daniel Alvarez, a computer engineer currently living in Zurich, Switzerland.

Topics

News (20/0)
Manuals (24/0)
Security (7/0)
Music (3/0)
Weeklog (1/0)
Personal (34/0)
Photos (3/0)
Opinion (14/0)
Windows (5/0)

Blogroll

Pros i contres (Jordi)
Entrepa de fusta (Oriol)
Spaghetti Code (Isaac)
Made in net (Eric)
Nogare (Juan)
Blog de Isaac Jimenez
Web d'en Jaume Benet
Montcada Wireless (Fran)
Blog d'en Ricard Forniol
Angela Fabregues
in.solit.us

Libertad Digital
FOX News
The Wall Street Journal
The Washington Times
The Jerusalem Post

Michelle Malkin
Eurabian News
Nihil Obstat
Barcepundit
Expose the left
Davids Medienkritik
Johan Norberg
Ayaan Hirsi Ali

User Functions

:

:


Lost your password?

Latest posts

Stories

No new stories

Comments last 2 days


Trackbacks last 2 days

No new trackback comments

Links last 2 weeks

No recent new links