0x

guest@0xbase ~$ modalità sola lettura. La pubblicazione richiede una posizione UE.

Corretta vulnerabilità critica in Exim Mail Server (advisories.ncsc.nl)

· 73 giorni fa · Rapporto · Metti in luce questo ·
0xBASE INTEL BRIEF
  • Vulnerabilità use-after-free in Exim prima della 4.99.3 (parsing BDAT con GnuTLS)
  • Sfruttamento remoto da attaccante non autenticato con corruzione dell'heap
  • Sfruttabile solo con specifiche configurazioni GnuTLS
  • Aggiornamento a Exim 4.99.3 raccomandato

"Gli sviluppatori di Exim hanno corretto una vulnerabilità use-after-free nelle versioni precedenti alla 4.99.3. Il difetto si trova nel percorso di parsing BDAT, sfruttabile solo con alcune configurazioni GnuTLS. Un attaccante remoto non autenticato può causare corruzione dell'heap e potenzialmente eseguire codice arbitrario. Si raccomanda l'aggiornamento immediato."

#Use-After-Free #Exim MTA #Esecuzione Remota di Codice

Matrice di discussione

0 segmenti

ancora nessun commento.