0x

guest@0xbase ~$ ainult lugemisrežiim. Postitamine nõuab EL-i asukohta.

Kriitiline nõrkus Eximi meiliserveris parandatud (advisories.ncsc.nl)

· 73 p tagasi · Teata · Tõstke see esile ·
0xBASE LUUREÜLEVAADE
  • Use-after-free nõrkus Eximis enne 4.99.3 (BDAT analüüs GnuTLS-iga)
  • Kaugründamine autentimata ründaja poolt, põhjustades mäluhäireid
  • Ärakasutatav ainult teatud GnuTLS-i konfiguratsioonidega
  • Soovitatakse uuendada versioonile Exim 4.99.3

"Eximi arendajad parandasid use-after-free nõrkuse versioonides enne 4.99.3. Viga on BDAT kehaanalüüsi teel, mis on ärakasutatav ainult teatud GnuTLS-i konfiguratsioonidega. Autentimata kaugründaja võib põhjustada mäluhäireid ja potentsiaalselt käivitada meelevaldset koodi. Soovitatakse kohest uuendamist."

#Use-After-Free #Exim MTA #Kaugkoodi Käivitamine

Arutelumaatriks

0 segmenti

kommentaare veel pole.