Sicherheitslücke in Exim-Mailserver geschlossen (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Schwachstelle in Exim vor 4.99.3 (Use-After-Free im BDAT-Parsing)
- Nicht authentifizierte Angreifer können aus der Ferne Heap-Korruption auslösen
- Nur bei bestimmten GnuTLS-Backend-Konfigurationen ausnutzbar
- Aktualisierung auf Exim 4.99.3 wird dringend empfohlen
"Die Entwickler von Exim haben eine Schwachstelle in Versionen vor 4.99.3 behoben. Es handelt sich um einen Use-After-Free-Fehler im BDAT-Body-Parsing-Pfad bei bestimmten GnuTLS-Konfigurationen. Ein nicht authentifizierter Angreifer kann dies aus der Ferne ausnutzen, was zu Heap-Korruption und potenziell zur Ausführung beliebigen Codes führt. Betroffen sind alle Exim-Installationen vor 4.99.3 mit entsprechenden GnuTLS-Backends."
Noch keine Kommentare.