Kriitiline nõrkus Eximi meiliserveris parandatud (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- Use-after-free nõrkus Eximis enne 4.99.3 (BDAT analüüs GnuTLS-iga)
- Kaugründamine autentimata ründaja poolt, põhjustades mäluhäireid
- Ärakasutatav ainult teatud GnuTLS-i konfiguratsioonidega
- Soovitatakse uuendada versioonile Exim 4.99.3
"Eximi arendajad parandasid use-after-free nõrkuse versioonides enne 4.99.3. Viga on BDAT kehaanalüüsi teel, mis on ärakasutatav ainult teatud GnuTLS-i konfiguratsioonidega. Autentimata kaugründaja võib põhjustada mäluhäireid ja potentsiaalselt käivitada meelevaldset koodi. Soovitatakse kohest uuendamist."
kommentaare veel pole.