0x

guest@0xbase ~$ vain luku -tila. Lähettäminen vaatii sijainnin EU-alueella.

Kriittinen haavoittuvuus korjattu Exim-palvelimessa (advisories.ncsc.nl)

· 73 pv sitten · Raportoi · Valaise tämä ·
0xBASE INTEL BRIEF
  • Use-after-free -haavoittuvuus Eximissä ennen 4.99.3 (BDAT-jäsentely GnuTLS:llä)
  • Etähyökkäys todentamattoman hyökkääjän toimesta, johtaa keon korruptioon
  • Hyödynnettävissä vain tietyillä GnuTLS-konfiguraatioilla
  • Päivitys versioon Exim 4.99.3 suositellaan

"Eximin kehittäjät ovat korjanneet use-after-free -haavoittuvuuden versioissa ennen 4.99.3. Vika on BDAT-rungon jäsentelypolussa, ja se on hyödynnettävissä vain tietyillä GnuTLS-konfiguraatioilla. Todentamaton etähyökkääjä voi aiheuttaa keon korruptiota ja mahdollisesti suorittaa mielivaltaista koodia. Päivitystä suositellaan välittömästi."

#Use-After-Free #Exim MTA #Etäkoodin Suoritus

Keskustelumatriisi

0 segmenttiä

ei vielä kommentteja.