安全研究

安全漏洞
SpamAssassin 总线错误垃圾邮件检测绕过漏洞

发布日期:2005-11-09
更新日期:2006-04-13

受影响系统:
SpamAssassin SpamAssassin 3.0.4
描述:
BUGTRAQ  ID: 15373
CVE(CAN) ID: CVE-2005-3351

SpamAssassin是一款用于过滤垃圾邮件的解决方案。

SpamAssassin 3.0.4在处理发给多个收信人的邮件时会触发Perl内的总线错误,可使攻击者绕过垃圾邮件检测,也可导致子进程崩溃。

<*来源:Irina (irina@nas.net
  
  链接:http://xforce.iss.net/xforce/xfdb/23048
*>

建议:
厂商补丁:

SpamAssassin
------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://spamassassin.org/

浏览次数:1892
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障