Der Open-Source-Mail-Transfer-Agent Sendmail weist bis zur Version 8.12.9 eine gravierende Sicherheitslücke in der prescan-Funktion auf. Eine E-Mail mit manipuliertem Header reicht laut dem Entdecker der Lücke - Michael Zawlenski - bereits aus, um den Fehler in der prescan-Funktion im Modul parseaddr.c. auszunutzen und damit "remote" das System zu kompromittieren. Daher sei jeder sendmail-Mail-Transfer Agent, der eine solche Mail empfängt oder weiterleitet, potenziell bedroht...