Mark Dowd, di
Internet Security Systems (ISS), ha segnalato una falla nel Mail Transfer Agent (MTA) open source
Sendmail.
La vulnerabilità identificata in Sendmail è causata da alcuni errori presenti nelle funzioni
setjmp(),
longjmp() e
sm_syslog(). Queste funzioni, che si occupano della gestione dei segnali asincroni, potrebbero consentire l'esecuzione di un attaco e successivo accesso alle macchine presenti all'interno della rete della macchina infetta.
Secondo
ISS l'intruso potrebbe...
(continua)