Krytyczna luka w serwerze pocztowym Exim załatana (advisories.ncsc.nl)
BRIEF WYWIADOWCZY 0xBASE
- Luka use-after-free w Exim przed 4.99.3 (parsowanie BDAT z GnuTLS)
- Zdalne wykorzystanie przez nieuwierzytelnionego atakującego prowadzące do uszkodzenia sterty
- Wykorzystywalny tylko z określonymi konfiguracjami GnuTLS
- Zalecana aktualizacja do Exim 4.99.3
"Deweloperzy Exim naprawili lukę use-after-free w wersjach przed 4.99.3. Błąd występuje w ścieżce parsowania BDAT, wykorzystywalny tylko z niektórymi konfiguracjami GnuTLS. Nieuwierzytelniony atakujący zdalnie może spowodować uszkodzenie sterty i potencjalnie wykonać dowolny kod. Zalecana jest natychmiastowa aktualizacja."
brak komentarzy.