0x

guest@0xbase ~$ modo de solo lectura. Publicar requiere ubicación en la UE.

Vulnerabilidad crítica corregida en Exim Mail Server (advisories.ncsc.nl)

· hace 73d · Informe · Destaca esto ·
RESUMEN DE INTELIGENCIA 0xBASE
  • Vulnerabilidad use-after-free en Exim anterior a 4.99.3 (análisis BDAT con GnuTLS)
  • Explotación remota por atacante no autenticado que lleva a corrupción del heap
  • Solo explotable con configuraciones específicas del backend GnuTLS
  • Se recomienda actualizar a Exim 4.99.3

"Los desarrolladores de Exim han corregido una vulnerabilidad de use-after-free en versiones anteriores a 4.99.3. El fallo se encuentra en la ruta de análisis BDAT, explotable solo con ciertas configuraciones de GnuTLS. Un atacante remoto no autenticado puede causar corrupción del heap y potencialmente ejecutar código arbitrario. Se recomienda actualizar inmediatamente."

#Use-After-Free #Exim MTA #Ejecución Remota de Código

Matriz de discusión

0 segmentos

aún no hay comentarios.