Vulnérabilité critique corrigée dans Exim Mail Server (advisories.ncsc.nl)
BRIEFING RENSEIGNEMENT 0xBASE
- Vulnérabilité use-after-free dans Exim avant 4.99.3 (analyse BDAT avec GnuTLS)
- Exploitation à distance par un attaquant non authentifié menant à une corruption du tas
- Exploitable uniquement avec certaines configurations GnuTLS
- Mise à jour vers Exim 4.99.3 recommandée
"Les développeurs d'Exim ont corrigé une vulnérabilité use-after-free dans les versions antérieures à 4.99.3. La faille se situe dans le chemin d'analyse BDAT, exploitable uniquement avec certaines configurations GnuTLS. Un attaquant distant non authentifié peut provoquer une corruption du tas et potentiellement exécuter du code arbitraire. Mise à jour urgente recommandée."
aucun commentaire pour l'instant.