Opensmtpd avant 6.6.4 permet aux utilisateurs locaux de lire des fichiers arbitraires (par exemple, sur certaines distributions Linux) en raison d’une combinaison d’un chemin de recherche non fiable dans des conditions de makemap.c et course dans la fonctionnalité hors ligne dans smtpd.c.
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OPH4QU4DNVHA7ACFXMYFCEP5PSXXPN4E/
http://seclists.org/fulldisclosure/2020/Feb/28
https://www.openbsd.org/security.html
http://www.openwall.com/lists/oss-security/2020/02/24/4
https://usn.ubuntu.com/4294-1/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8793