From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-ID: <3F69AD9A.9030802@altlinux.ru> Date: Thu, 18 Sep 2003 16:05:30 +0300 From: Andy Gorev User-Agent: Mozilla/5.0 (X11; U; Linux i686; en-US; rv:1.4) Gecko/20030710 X-Accept-Language: ru, en-us, en MIME-Version: 1.0 To: devel@altlinux.ru Content-Type: text/plain; charset=koi8-r; format=flowed Content-Transfer-Encoding: 8bit Subject: [devel] =?koi8-r?b?797F0sXEzs/FINDF0sXQz8zOxc7JxSDC1cbF0sEg1yBz?= =?koi8-r?b?ZW5kbWFpbA==?= X-BeenThere: devel@altlinux.ru X-Mailman-Version: 2.1.2 Precedence: list Reply-To: ALT Devel discussion list List-Id: ALT Devel discussion list List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Thu, 18 Sep 2003 13:05:39 -0000 Archived-At: List-Archive: List-Post: Очередное переполнение буфера в sendmail dl // 17.09.03 22:47 Старый добрый Sendmail остается верным своей репутации одной из самых дырявых программ всех времен и народов. На сей раз очередное переполнение буфера обнаружено в модуле parseaddr.c. Косяком пошли и патчи: ftp://ftp.openbsd.org/pub/OpenBSD/patches/3.2/common/018_sendmail.patch Источник: BUGTRAQ: http://www.securityfocus.com/archive/1/337839/2003-09-14/2003-09-20/0 Аналогично OpenSSH, о которым я таки поспешил написать, новая сборка sendmail для слаки уже есть. А у нас нету, тут уж я проверил ;-) -- С Уважением, Андрей Горев