Corretta vulnerabilità critica in Exim Mail Server (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilità use-after-free in Exim prima della 4.99.3 (parsing BDAT con GnuTLS)
- Sfruttamento remoto da attaccante non autenticato con corruzione dell'heap
- Sfruttabile solo con specifiche configurazioni GnuTLS
- Aggiornamento a Exim 4.99.3 raccomandato
"Gli sviluppatori di Exim hanno corretto una vulnerabilità use-after-free nelle versioni precedenti alla 4.99.3. Il difetto si trova nel percorso di parsing BDAT, sfruttabile solo con alcune configurazioni GnuTLS. Un attaccante remoto non autenticato può causare corruzione dell'heap e potenzialmente eseguire codice arbitrario. Si raccomanda l'aggiornamento immediato."
ancora nessun commento.