OpenBSD 6.6 및 기타 제품에서 사용되는 OpenSMTPD 6.6의 smtp_session.c에 있는 smtp_mailaddr는 원격 공격자가 조작된 SMTP 세션을 통해 root 권한으로 임의의 명령을 실행할 수 있게 하며, 이는 MAIL FROM 필드의 셸 메타문자로 입증되었습니다. 이는 주석 처리가 해제된 기본 구성에 영향을 줍니다. 이 문제는 입력 검증 실패 시 잘못된 반환 값을 사용하기 때문에 발생합니다.
OpenBSD 6.6 및 기타 제품에서 사용되는 OpenSMTPD 6.6의 smtp_session.c에 있는 smtp_mailaddr는 원격 공격자가 조작된 SMTP 세션을 통해 root 권한으로 임의의 명령을 실행할 수 있게 하며, 이는 MAIL FROM 필드의 셸 메타문자로 입증되었습니다. 이는 주석 처리가 해제된 기본 구성에 영향을 줍니다. 이 문제는 입력 검증 실패 시 잘못된 반환 값을 사용하기 때문에 발생합니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
smtp_mailaddr in smtp_session.c in OpenSMTPD 6.6, as used in OpenBSD 6.6 and other products, allows remote attackers to execute arbitrary commands as root via a crafted SMTP session, as demonstrated by shell metacharacters in a MAIL FROM field. This affects the "uncommented" default configuration. The issue exists because of an incorrect return value upon failure of input validation.
영향 제품·버전
제품 OpenBSD OpenSMTPD
영향 버전 OpenBSD OpenSMTPD 6.6, 9.0, 10.0, 32, 18.04, 19.10