Программа: Exim 4.75, возможно другие версии.
Опасность: Высокая
Наличие эксплоита: Нет
Описание:
Уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе.
Уязвимость существует из-за ошибки форматной строки в функции
dkim_exim_verify_finish() в файле src/dkim.c при обработке DKIM
подписей, содержащих символы форматной строки. Удаленный пользователь
может с помощью специально сформированного email сообщения, содержащего
специально сформированный заголовок "DKIM-Signature:", вызвать
повреждение памяти и выполнить произвольный код на целевой системе.
URL производителя:
www.exim.org
Решение: Установите последнюю версию 4.76 RC1 с сайта производителя.
Ссылки:
Источник
|