Vulnerabilidad crítica corregida en Exim Mail Server (advisories.ncsc.nl)
RESUMEN DE INTELIGENCIA 0xBASE
- Vulnerabilidad use-after-free en Exim anterior a 4.99.3 (análisis BDAT con GnuTLS)
- Explotación remota por atacante no autenticado que lleva a corrupción del heap
- Solo explotable con configuraciones específicas del backend GnuTLS
- Se recomienda actualizar a Exim 4.99.3
"Los desarrolladores de Exim han corregido una vulnerabilidad de use-after-free en versiones anteriores a 4.99.3. El fallo se encuentra en la ruta de análisis BDAT, explotable solo con ciertas configuraciones de GnuTLS. Un atacante remoto no autenticado puede causar corrupción del heap y potencialmente ejecutar código arbitrario. Se recomienda actualizar inmediatamente."
aún no hay comentarios.