Categories: SeguridadVirus

Denegación de servicio en Sendmail 8.13.6 y anteriores

Sendmail es el MTA (Mail Transfer Agent) más veterano y popular en Internet, con una cuota de bastante más del 50% de los servidores de correo.

La vulnerabilidad está causada por un error en la función recursiva mime8to7() a la hora de realizar conversiones MIME. Algunos procesos pueden dejar de responder si se procesan conversiones MIME especialmente manipuladas para provocar la interrupción del servicio. El proceso Sendmail puede quedarse sin espacio de pila si se le proporciona un mensaje MIME profundamente anidado, con lo que dejaría de responder.

Específicamente, la denegación de servicio se producirá porque los mensajes en cola no serán entregados o porque los ficheros de volcado de core (core dump) acabarán con el espacio disponible en disco. La nueva versión limita el valor de la constante MAXMIMENESTING para evitar el problema.

El fallo ha sido confirmado en la versión 8.13.6 y anteriores. La mayoría de fabricantes están en estos momentos publicando actualizaciones para sus distintos productos y distribuciones. Desde Hispasec, se recomienda que los sistemas sean actualizados lo antes posible.

Desde la página oficial:

ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.13.7.tar.gz

ftp://ftp.sendmail.org/pub/sendmail/sendmail.8.13.7.tar.Z

La firma MD5 para comprobar la integridad del fichero sendmail.8.13.7.tar.Z es fff614180192995ff5b2c8660aa86594

La firma MD5 para comprobar la integridad del fichero sendmail.8.13.7.tar.gz es 5327e065cb0c1919122c8cecbeddbc28

Redacción Silicon

La redacción de Silicon está compuesta por profesionales del periodismo 2.0

Recent Posts

Perfil del profesional TIC en España: hombre joven y residente en Madrid

Frente al resto de los trabajadores, los del sector tecnológico son más proactivos y se…

10 horas ago

Fernando Denis Ramírez toma el mando de Sofistic en España

El ex-CEO de Hispasec se convierte en Country Manager de la marca de ciberseguridad de…

11 horas ago

Toshiba eleva la capacidad de los discos duros por encima de 30 TB

Anuncia avances gracias a las tecnologías de grabación magnética asistida por calor (HAMR) y por…

14 horas ago

Google Cloud habilita Mandiant IR y MDR en la plataforma CrowdStrike Falcon

Google y CrodwStrike profundizan en su alianza e intercambian inteligencia sobre amenazas para proteger entornos…

15 horas ago

Gemini 1.5 Pro, disponible para suscriptores de Gemini Advanced

Entre sus novedades destaca la capacidad para analizar documentos con una mayor ventana de contexto.

16 horas ago

El evento VTEX CONNECT llega a Europa

Se celebrará por primera vez en el Viejo Continente el viernes 7 de junio, con…

17 horas ago