Критичну вразливість у поштовому сервері Exim виправлено (advisories.ncsc.nl)
0xBASE INTEL BRIEF
- Вразливість use-after-free в Exim до 4.99.3 (аналіз BDAT з GnuTLS)
- Віддалена експлуатація неавтентифікованим зловмисником призводить до пошкодження купи
- Використовується лише з певними конфігураціями GnuTLS
- Рекомендується оновлення до Exim 4.99.3
"Розробники Exim виправили вразливість use-after-free у версіях до 4.99.3. Помилка знаходиться в шляху аналізу BDAT і може бути використана лише з певними конфігураціями GnuTLS. Неавтентифікований віддалений зловмисник може спричинити пошкодження купи та потенційно виконати довільний код. Рекомендується негайне оновлення."
коментарів ще немає.