0x

guest@0xbase ~$ tryb tylko do odczytu. Publikowanie wymaga lokalizacji w UE.

Krytyczna luka w serwerze pocztowym Exim załatana (advisories.ncsc.nl)

· 74 dni temu · Raport · Zwróć na to uwagę ·
BRIEF WYWIADOWCZY 0xBASE
  • Luka use-after-free w Exim przed 4.99.3 (parsowanie BDAT z GnuTLS)
  • Zdalne wykorzystanie przez nieuwierzytelnionego atakującego prowadzące do uszkodzenia sterty
  • Wykorzystywalny tylko z określonymi konfiguracjami GnuTLS
  • Zalecana aktualizacja do Exim 4.99.3

"Deweloperzy Exim naprawili lukę use-after-free w wersjach przed 4.99.3. Błąd występuje w ścieżce parsowania BDAT, wykorzystywalny tylko z niektórymi konfiguracjami GnuTLS. Nieuwierzytelniony atakujący zdalnie może spowodować uszkodzenie sterty i potencjalnie wykonać dowolny kod. Zalecana jest natychmiastowa aktualizacja."

#Use-After-Free #Exim MTA #Zdalne Wykonanie Kodu

Macierz dyskusji

0 segments

brak komentarzy.