Kriittinen haavoittuvuus korjattu Exim-palvelimessa (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Use-after-free -haavoittuvuus Eximissä ennen 4.99.3 (BDAT-jäsentely GnuTLS:llä)
- Etähyökkäys todentamattoman hyökkääjän toimesta, johtaa keon korruptioon
- Hyödynnettävissä vain tietyillä GnuTLS-konfiguraatioilla
- Päivitys versioon Exim 4.99.3 suositellaan
"Eximin kehittäjät ovat korjanneet use-after-free -haavoittuvuuden versioissa ennen 4.99.3. Vika on BDAT-rungon jäsentelypolussa, ja se on hyödynnettävissä vain tietyillä GnuTLS-konfiguraatioilla. Todentamaton etähyökkääjä voi aiheuttaa keon korruptiota ja mahdollisesti suorittaa mielivaltaista koodia. Päivitystä suositellaan välittömästi."
ei vielä kommentteja.