int(5319)

Vulnerability Bulletins


Vulnerabilidad de hombre en el medio en Sendmail

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Sendmail < 8.14.4

Description

Se ha descubierto una vulnerabilidad de tipo hombre-en-el-medio en Sendmail versiones anteriores a 8.14.4. La vulnerabilidad reside en un error en el manejo del carácter '\0' dentro del campo CN de un certificado X.509.

Un atacante remoto podría suplantar a un servidor SMTP basado en SSL a través de un certificado especialmente manipulado expedido por una Autoridad de Certificación legítima.

Solution



Actualización de software

Sun
Solaris 10 / SPARC / patch 142436-04 o posterior
Solaris 10 / x86 / patch 142437-04 o posterior
OpenSolaris builds snv_132 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE 2009-4565
BID 37543

Other resources

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021797.1-1

Version history

Version Comments Date
1.0 Aviso emitido 2010-06-08
Ministerio de Defensa
CNI
CCN
CCN-CERT