Vulnerabilitate critică reparată în serverul de mail Exim (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Vulnerabilitate use-after-free în Exim anterior 4.99.3 (analiză BDAT cu GnuTLS)
- Exploatare remote de către un atacator neautentificat ducând la coruperea heap-ului
- Exploatabilă doar cu configurații specifice GnuTLS
- Actualizare la Exim 4.99.3 recomandată
"Dezvoltatorii Exim au reparat o vulnerabilitate use-after-free în versiunile anterioare 4.99.3. Defecțiunea se află în calea de analiză BDAT, exploatabilă doar cu anumite configurații GnuTLS. Un atacator remote neautentificat poate cauza coruperea heap-ului și potențial executarea de cod arbitrar. Se recomandă actualizarea imediată."
niciun comentariu momentan.