Описание
Уязвимость sendmail
Наименование уязвимого пакета
sendmail
Пакет обновления
sendmail-0:8.18.1-1.el7.x86_64
Версия уязвимого пакета младше
8.18.1-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета sendmail или Установить обновление для пакета(ов) sendmail
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
08.04.2024
CVE-2023-51765
Идентификатор БДУ ФСТЭК России:
BDU:2024-02339Описание уязвимости:
Уязвимость программного обеспечения SendMail SMTP Server связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти механизм защиты и внедрить сообщения электронной почты с поддельным адресом MAIL FROM
5.3 Medium
CVSS3
5 Medium
CVSS2