0x

guest@0xbase ~$ Nur-Lese-Modus. Beiträge erfordern EU-Standort.

Sicherheitslücke in Exim-Mailserver geschlossen (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Schwachstelle in Exim vor 4.99.3 (Use-After-Free im BDAT-Parsing)
  • Nicht authentifizierte Angreifer können aus der Ferne Heap-Korruption auslösen
  • Nur bei bestimmten GnuTLS-Backend-Konfigurationen ausnutzbar
  • Aktualisierung auf Exim 4.99.3 wird dringend empfohlen

"Die Entwickler von Exim haben eine Schwachstelle in Versionen vor 4.99.3 behoben. Es handelt sich um einen Use-After-Free-Fehler im BDAT-Body-Parsing-Pfad bei bestimmten GnuTLS-Konfigurationen. Ein nicht authentifizierter Angreifer kann dies aus der Ferne ausnutzen, was zu Heap-Korruption und potenziell zur Ausführung beliebigen Codes führt. Betroffen sind alle Exim-Installationen vor 4.99.3 mit entsprechenden GnuTLS-Backends."

#Use-After-Free #Exim MTA #Remote-Code-Ausführung

Diskussionsmatrix

0 Segmente

Noch keine Kommentare.