0x

guest@0xbase ~$ режим лише для читання. Публікація можлива лише з ЄС.

Критичну вразливість у поштовому сервері Exim виправлено (advisories.ncsc.nl)

0xBASE INTEL BRIEF
  • Вразливість use-after-free в Exim до 4.99.3 (аналіз BDAT з GnuTLS)
  • Віддалена експлуатація неавтентифікованим зловмисником призводить до пошкодження купи
  • Використовується лише з певними конфігураціями GnuTLS
  • Рекомендується оновлення до Exim 4.99.3

"Розробники Exim виправили вразливість use-after-free у версіях до 4.99.3. Помилка знаходиться в шляху аналізу BDAT і може бути використана лише з певними конфігураціями GnuTLS. Неавтентифікований віддалений зловмисник може спричинити пошкодження купи та потенційно виконати довільний код. Рекомендується негайне оновлення."

#Use-After-Free #Exim MTA #Виконання Коду Віддалено

Матриця обговорення

0 segments

коментарів ще немає.