int(5319)

Boletines de Vulnerabilidades


Vulnerabilidad de hombre en el medio en Sendmail

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Sendmail < 8.14.4

Descripción

Se ha descubierto una vulnerabilidad de tipo hombre-en-el-medio en Sendmail versiones anteriores a 8.14.4. La vulnerabilidad reside en un error en el manejo del carácter '\0' dentro del campo CN de un certificado X.509.

Un atacante remoto podría suplantar a un servidor SMTP basado en SSL a través de un certificado especialmente manipulado expedido por una Autoridad de Certificación legítima.

Solución



Actualización de software

Sun
Solaris 10 / SPARC / patch 142436-04 o posterior
Solaris 10 / x86 / patch 142437-04 o posterior
OpenSolaris builds snv_132 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Identificadores estándar

Propiedad Valor
CVE CVE 2009-4565
BID 37543

Recursos adicionales

Sun Alert Notification
http://sunsolve.sun.com/search/document.do?assetkey=1-77-1021797.1-1

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2010-06-08

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT