Konu: SpamAssassin handle_user() güvenlik açığı C.tesi Ocak 12, 2008 9:02 am
SpamAssassin'in bazı konfigürasyonlarda bir güvenlik açığından etkilendiği rapor edildi. Açıktan yararlanan bir saldırgan uzaktan hedef sistem üzerinde istediği komutları çalıştırabiliyor.
Eğer spamd "--vpopmail" ve "-P" seçenekleri ile çalışıyorsa bu açıktan etkileniyor. Hata spamd/spamd.raw içindeki handle_user() fonksiyonundan kaynaklanıyor.